Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-51810 — Proof-of-concept per una vulnerabilità di SQL injection blind in StackIdeas EasyDiscuss v5.0.5, che dimostra lo sfruttamento tramite il parametro di ricerca e fornisce indicazioni per la mitigazione. | Kitploit
Strumenti/GitHubGitHub/pastea/cve-2023-51810
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpastea/cve-2023-51810

CVE-2023-51810

Proof-of-concept per una vulnerabilità di SQL injection blind in StackIdeas EasyDiscuss v5.0.5, che dimostra lo sfruttamento tramite il parametro di ricerca e fornisce indicazioni per la mitigazione.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-51810

Descrizione

Vulnerabilità di SQL injection cieca in StackIdeas EasyDiscuss v.5.0.5 consente a un attaccante remoto di ottenere informazioni sensibili tramite il parametro di ricerca nel modulo Users.

Prodotto

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas

Rimedio

Aggiornare a una versione >= 5.0.10. Le versioni 5.0.6-5.0.9 non sono state testate a causa della mancanza di codice sorgente pubblicamente disponibile.

Passaggi

Una SQL injection cieca è presente nel plugin EasyDiscuss (v5.0.5) installato su Joomla:

image

La vulnerabilità è presente nella funzionalità "search" nella sezione "users", che è anche configurata per mostrare messaggi di errore SQL quando nel punto di iniezione viene utilizzato un payload in grado di rompere la query:

Esempio di payload:

root@kitploit:~
a'

Output: image

Come prova di concetto, nell'esempio seguente è stato iniettato un sleep(2), che ha comportato un sleep raddoppiato (4 secondi) eseguito dal server. Qualsiasi valore di sleep viene raddoppiato dal backend vulnerabile:

Esempio di payload (prima dell'url-encoding):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Output: image

URL di sfruttamento:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Crediti

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Scarica lo strumento