Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-7172 — जानबूझकर कमजोर अस्पताल प्रबंधन प्रणाली जो SQL इंजेक्शन (CVE-2023-7172) का प्रदर्शन करती है, Docker सेटअप और शैक्षिक सुरक्षा परीक्षण के लिए PoC के साथ। | Kitploit
उपकरण/GitHubGitHub/sharathc213/cve-2023-7172
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

जानबूझकर कमजोर अस्पताल प्रबंधन प्रणाली जो SQL इंजेक्शन (CVE-2023-7172) का प्रदर्शन करती है, Docker सेटअप और शैक्षिक सुरक्षा परीक्षण के लिए PoC के साथ।

रिपॉजिटरी देखें
622 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-7172

अवलोकन

इस प्रोजेक्ट में हॉस्पिटल मैनेजमेंट सिस्टम (HMS) का एक असुरक्षित संस्करण शामिल है जो SQL इंजेक्शन (CVE-2023-7172) के प्रति संवेदनशील है। SQL इंजेक्शन एक गंभीर वेब एप्लिकेशन भेद्यता है जिसका सिस्टम की सुरक्षा और कार्यक्षमता पर गंभीर प्रभाव पड़ सकता है।

CVE विवरण

  • CVE ID: CVE-2023-7172
  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित घटक: एडमिन लॉगिन पेज
  • संवेदनशील पैरामीटर: username
  • विक्रेता विवरण: phpgurukul.com
  • असुरक्षित संस्करण: हॉस्पिटल मैनेजमेंट सिस्टम 1.0

पुनरुत्पादन के चरण (PoC)

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Docker Compose चलाएं:

root@kitploit:~
docker-compose up -d

एडमिन लॉगिन पेज तक पहुंचें:

एक वेब ब्राउज़र खोलें और एडमिन लॉगिन पेज पर जाएं, जो आमतौर पर http://localhost:8080/hms/admin/ पर स्थित होता है।

प्रारंभिक लॉगिन प्रयास:

"Username" फ़ील्ड में निम्नलिखित दर्ज करें:

root@kitploit:~
admin' -- -

"Password" फ़ील्ड में कोई भी मान भरें (इस मामले में इससे कोई फर्क नहीं पड़ता)। POC

लॉग इन करने का प्रयास करें:

संशोधित उपयोगकर्ता नाम का उपयोग करके लॉग इन करने का प्रयास करने के लिए "Log In" बटन पर क्लिक करें।

परिणाम देखें:

यदि एप्लिकेशन सही पासवर्ड की आवश्यकता के बिना आपको एडमिन डैशबोर्ड में सफलतापूर्वक लॉग इन करा देता है, तो यह इंगित करता है कि SQL इंजेक्शन भेद्यता संभवतः मौजूद है।

हॉस्पिटल मैनेजमेंट सिस्टम में SQL इंजेक्शन का प्रभाव

SQL इंजेक्शन एक गंभीर वेब एप्लिकेशन भेद्यता है जिसका सिस्टम की सुरक्षा और कार्यक्षमता पर गंभीर और व्यापक प्रभाव पड़ सकता है। सफल SQL इंजेक्शन हमले के प्रमुख संभावित प्रभाव यहां दिए गए हैं:

  • अनधिकृत डेटा एक्सेस
  • डेटा बहिर्गमन (Data Exfiltration)
  • डेटा हेरफेर
  • खाता अधिग्रहण
  • सिस्टम से समझौता
  • एप्लिकेशन व्यवधान
  • कानूनी और अनुपालन परिणाम
  • प्रतिष्ठा को नुकसान
  • वित्तीय हानि

शमन अनुशंसाएँ

SQL इंजेक्शन भेद्यता को कम करने के लिए, निम्नलिखित सर्वोत्तम प्रथाओं को लागू करने पर विचार करें:

  • पैरामीटराइज़्ड स्टेटमेंट (प्रीपेयर्ड स्टेटमेंट)
  • संग्रहीत प्रक्रियाएँ (Stored Procedures)
  • इनपुट सत्यापन
  • व्हाइटलिस्टिंग
  • उपयोगकर्ता इनपुट को एस्केप करना

अस्वीकरण

यह प्रोजेक्ट जानबूझकर असुरक्षित है और इसका उपयोग केवल शैक्षिक और परीक्षण उद्देश्यों के लिए किया जाना चाहिए। इसे उत्पादन वातावरण में तैनात न करें।

टूल डाउनलोड करें