Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7028-SQLI — CodeAstro ऑनलाइन जॉब पोर्टल में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड GET अनुरोध के माध्यम से सभी जॉब रिकॉर्ड्स के प्रमाणित विलोपन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7028-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxmyronn/cve-2026-7028-sqli

CVE-2026-7028-SQLI

CodeAstro ऑनलाइन जॉब पोर्टल में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड GET अनुरोध के माध्यम से सभी जॉब रिकॉर्ड्स के प्रमाणित विलोपन की अनुमति देता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CodeAstro-Online-Job-Portal-SQLi-Delete-All

विवरण

  • विक्रेता: CodeAstro
  • उत्पाद: PHP MySQL में ऑनलाइन जॉब पोर्टल प्रोजेक्ट
  • संस्करण: 1.0
  • भेद्यता प्रकार: SQL इंजेक्शन
  • CWE: CWE-89
  • प्रभावित एंडपॉइंट: /admin/jobs-admins/delete-jobs.php
  • पैरामीटर: id (GET)
  • प्रभाव: डेटाबेस में सभी जॉब रिकॉर्ड को हटाने की अनुमति देता है

विवरण

CodeAstro ऑनलाइन जॉब पोर्टल के एडमिन जॉब डिलीट सुविधा में एक SQL इंजेक्शन भेद्यता की पहचान की गई थी।

एप्लिकेशन उचित सत्यापन या पैरामीटर बाइंडिंग के बिना id पैरामीटर को सीधे SQL क्वेरी में उपयोग करता है। इसके कारण, एक हमलावर दुर्भावनापूर्ण इनपुट इंजेक्ट करके क्वेरी को संशोधित कर सकता है।

इस समस्या का फायदा उठाकर, एक प्रमाणित उपयोगकर्ता इच्छित क्वेरी लॉजिक को बदल सकता है और केवल एक एंट्री के बजाय डेटाबेस से सभी जॉब रिकॉर्ड हटा सकता है।

प्रूफ ऑफ कॉन्सेप्ट

चरण 1: एडमिन के रूप में लॉगिन करें

एडमिन पैनल में लॉगिन करें।

चरण 2: जॉब्स सेक्शन पर नेविगेट करें

यहाँ जाएँ: /admin/jobs-admins/show-jobs.php Screenshot 2026-04-06 205206

सत्यापित करें कि कई जॉब एंट्री मौजूद हैं।

चरण 3: भेद्यता का फायदा उठाएँ

निम्नलिखित अनुरोध भेजें:

GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target Screenshot 2026-04-06 205239

चरण 4: परिणाम देखें

केवल एक के बजाय सभी जॉब एंट्री डेटाबेस से हटा दी जाती हैं। Screenshot 2026-04-06 205252

पेलोड

' OR '1'='1

प्रभाव

एक प्रमाणित हमलावर सिस्टम में सभी जॉब पोस्टिंग हटा सकता है, जिससे पूर्ण डेटा हानि और सेवा में व्यवधान उत्पन्न होता है।

संदर्भ

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

टूल डाउनलोड करें