Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30092 | Kitploit
Strumenti/GitHubGitHub/nawed20002/cve-2023-30092
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubnawed20002/cve-2023-30092

CVE-2023-30092

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-30092

Tutti i dettagli su CVE-2023-30092

Software: Online Pizza Ordering System 1.0

Link del software: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html

Tipo di vulnerabilità: SQL Injection

Componente interessato: Parametro QTY

Impatto Denial of Service: True

Impatto esecuzione di codice : True

Tipo di attacco: Remoto

Fornitore del prodotto: Sourcecodester

Descrizione:

L'SQL injection (SQLi) è una vulnerabilità di sicurezza web che consente a un attaccante di interferire con le query che un'applicazione invia al proprio database. Generalmente permette a un attaccante di visualizzare dati che normalmente non sarebbe in grado di recuperare. La vulnerabilità è presente in Sourcecodester Online Pizza Ordering System 1.0 nel parametro QTY, rilevato durante l'aggiornamento del carrello nell'endpoint AJAX.php.

L'URL interessato in cui è possibile trovare il parametro vulnerabile : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty

Impatto: un attacco di SQL injection può comportare un accesso non autorizzato a dati sensibili, come password, dettagli di carte di credito o informazioni personali degli utenti.

Descrizione della vulnerabilità:

Il parametro QTY è vulnerabile a SQL injection, il che consente a un attaccante di modificare il comportamento dell'applicazione e accedere a dati a cui non dovrebbe poter accedere. Inviando un payload appositamente costruito contenente istruzioni SQL, siamo riusciti a generare un messaggio di errore SQL. Ciò indica che l'applicazione è vulnerabile agli attacchi di SQL injection.

Passaggi per la riproduzione/exploit: Per riprodurre questa vulnerabilità:

  1. Accedi all'applicazione Online Pizza Ordering System.

  2. Aggiungi alcuni articoli al carrello.

  3. Aggiorna il carrello modificando la QTY dell'articolo.

1

  1. Intercetta la richiesta HTTP, inviala al repeater e poi aggiungi un apice singolo (`) per ottenere l'errore SQL nella risposta dal server.

2

  1. Viene visualizzato un messaggio di errore SQL, che indica che l'applicazione è vulnerabile a SQL injection.

  2. Inserisci il payload menzionato nel parametro QTY nella richiesta precedente per confermare che l'applicazione è vulnerabile a SQL injection.

Payload : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)

3 Payload

Scarica lo strumento