Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34472 — HSC Mailinspector (CVE-2024-34472) में ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। असुरक्षित `ordemGrid` पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादन का प्रदर्शन, जिससे डेटाबेस का खुलासा संभव होता है। | Kitploit
उपकरण/GitHubGitHub/osvaldotenorio/cve-2024-34472
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubosvaldotenorio/cve-2024-34472

CVE-2024-34472

HSC Mailinspector (CVE-2024-34472) में ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। असुरक्षित `ordemGrid` पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादन का प्रदर्शन, जिससे डेटाबेस का खुलासा संभव होता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34472

विवरण: एक प्रमाणित उपयोगकर्ता mliRealtimeEmails.php फ़ाइल में मौजूद ब्लाइंड SQL इंजेक्शन भेद्यता का दुरुपयोग कर सकता है। /mailinspector/mliRealtimeEmails.php पर POST अनुरोध में ordemGrid पैरामीटर इनपुट को ठीक से सैनिटाइज़ नहीं करता है, जिससे एक प्रमाणित हमलावर मनमाने SQL कमांड निष्पादित कर सकता है, जिससे पूरे एप्लिकेशन डेटाबेस का संभावित खुलासा हो सकता है।

संस्करण: HSC Mailinspector 5.2.17-3 में खोजा गया लेकिन 5.2.18 तक के सभी संस्करणों पर लागू।

प्रूफ ऑफ कॉन्सेप्ट

ईमेल इनबॉक्स में नेविगेट करते समय, /mailinspector/mliRealtimeEmails.php पर एक POST अनुरोध का पता चला, जो निम्नलिखित पैरामीटर पास करता है:

POST पेलोड: point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

ordemGrid पैरामीटर इसमें डाले गए डेटा को ठीक से हैंडल नहीं करता प्रतीत होता है, जिससे इसके माध्यम से पारित होने पर SQL कोड की व्याख्या हो सकती है।

टूल डाउनलोड करें