Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30092 | Kitploit
उपकरण/GitHubGitHub/nawed20002/cve-2023-30092
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnawed20002/cve-2023-30092

CVE-2023-30092

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30092

CVE-2023-30092 के बारे में सभी विवरण

सॉफ़्टवेयर: Online Pizza Ordering System 1.0

सॉफ़्टवेयर लिंक: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html

भेद्यता प्रकार: SQL इंजेक्शन

प्रभावित घटक: QTY पैरामीटर

सेवा से वंचित (Denial of Service) प्रभाव: True

कोड निष्पादन (Code Execution) प्रभाव: True

हमले का प्रकार: दूरस्थ (Remote)

उत्पाद का विक्रेता: Sourcecodester

विवरण:

SQL इंजेक्शन (SQLi) एक वेब सुरक्षा भेद्यता है जो एक हमलावर को उन क्वेरीज़ में हस्तक्षेप करने की अनुमति देती है जो एक एप्लिकेशन अपने डेटाबेस में करता है। यह आम तौर पर एक हमलावर को उस डेटा को देखने की अनुमति देता है जिसे वे सामान्य रूप से प्राप्त नहीं कर सकते हैं। यह भेद्यता Sourcecodester Online Pizza Ordering System 1.0 में QTY पैरामीटर में मौजूद है, जो AJAX.php एंडपॉइंट में कार्ट अपडेट करते समय पाई जाती है।

प्रभावित URL जहाँ भेद्य पैरामीटर पाया जा सकता है : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty

प्रभाव: SQL इंजेक्शन हमले के परिणामस्वरूप संवेदनशील डेटा, जैसे पासवर्ड, क्रेडिट कार्ड विवरण, या व्यक्तिगत उपयोगकर्ता जानकारी तक अनधिकृत पहुंच हो सकती है।

भेद्यता विवरण:

QTY पैरामीटर SQL इंजेक्शन के प्रति संवेदनशील है, जो एक हमलावर को एप्लिकेशन के व्यवहार को संशोधित करने और उस डेटा तक पहुंचने की अनुमति देता है जिसे उन्हें सक्षम नहीं होना चाहिए। SQL स्टेटमेंट वाला एक विशेष रूप से तैयार पेलोड सबमिट करके, हम एक SQL त्रुटि संदेश उत्पन्न करने में सक्षम थे। यह इंगित करता है कि एप्लिकेशन SQL इंजेक्शन हमलों के प्रति संवेदनशील है।

पुनरुत्पादन/शोषण चरण:

इस भेद्यता को पुनरुत्पादित करने के लिए:

  1. Online Pizza Ordering System एप्लिकेशन पर जाएँ।

  2. कार्ट में कुछ आइटम जोड़ें।

  3. आइटम की QTY अपडेट करके कार्ट अपडेट करें।

1

  1. HTTP अनुरोध को इंटरसेप्ट करें, इसे रिपीटर को भेजें, और फिर सर्वर से SQL त्रुटि प्राप्त करने के लिए एकल उद्धरण (`) जोड़ें।

2

  1. एक SQL त्रुटि संदेश प्रदर्शित होता है, जो दर्शाता है कि एप्लिकेशन SQL इंजेक्शन के प्रति संवेदनशील है।

  2. यह पुष्टि करने के लिए कि एप्लिकेशन SQL इंजेक्शन के प्रति संवेदनशील है, उपरोक्त अनुरोध में QTY पैरामीटर में उल्लिखित पेलोड डालें।

पेलोड : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)

3 पेलोड

टूल डाउनलोड करें