Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51810 — स्टैकआइडियाज़ EasyDiscuss v5.0.5 में ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो खोज पैरामीटर के माध्यम से शोषण का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/pastea/cve-2023-51810
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpastea/cve-2023-51810

CVE-2023-51810

स्टैकआइडियाज़ EasyDiscuss v5.0.5 में ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो खोज पैरामीटर के माध्यम से शोषण का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51810

विवरण

StackIdeas EasyDiscuss v.5.0.5 में ब्लाइंड SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को Users मॉड्यूल में search पैरामीटर के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

उत्पाद

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas

निवारण

संस्करण >= 5.0.10 में अपग्रेड करें। संस्करण 5.0.6-5.0.9 का परीक्षण सार्वजनिक रूप से उपलब्ध सोर्स कोड की कमी के कारण नहीं किया गया है।

चरण

Joomla पर स्थापित EasyDiscuss (v5.0.5) प्लगइन में एक ब्लाइंड SQL इंजेक्शन मौजूद है:

image

यह भेद्यता "users" अनुभाग की "search" कार्यक्षमता पर मौजूद है, जो इंजेक्शन बिंदु पर ऐसे पेलोड का उपयोग करने पर SQL त्रुटि संदेशों को आउटपुट करने के लिए भी कॉन्फ़िगर किया गया है जो क्वेरी को तोड़ सकता है:

उदाहरण पेलोड:

root@kitploit:~
a'

आउटपुट: image

प्रमाण के रूप में, निम्नलिखित उदाहरण में एक sleep(2) इंजेक्ट किया गया है, जिसके परिणामस्वरूप सर्वर द्वारा दोगुनी (4 सेकंड) sleep निष्पादित हुई। किसी भी sleep मान को भेद्य बैकएंड द्वारा दोगुना किया जाता है:

उदाहरण पेलोड (url-encoding से पहले):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

आउटपुट: image

शोषण URL:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

श्रेय

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

टूल डाउनलोड करें