Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36645 — CVE-2023-36645の概念実証エクスプロイト、ITB-GmbH TradePro v9.5におけるリモートSQLインジェクションの脆弱性。認証されていない攻撃者が任意のSQLクエリを実行し、権限を昇格させることを可能にします。 | Kitploit
ツール/GitHubGitHub/caffeinated-labs/cve-2023-36645
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubcaffeinated-labs/cve-2023-36645

CVE-2023-36645

CVE-2023-36645の概念実証エクスプロイト、ITB-GmbH TradePro v9.5におけるリモートSQLインジェクションの脆弱性。認証されていない攻撃者が任意のSQLクエリを実行し、権限を昇格させることを可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

== 影響を受けるソフトウェア [%hardbreaks] ベンダー: ITB-GmbH 影響を受ける製品: TradePro (v9.5) コンポーネント: 関数 Customer; アクション oordershow 確認済み: はい

== 攻撃ベクトル [%hardbreaks] タイプ: SQLi アクセスタイプ: リモート 影響: 情報漏洩; 権限昇格

ITB-GmbH TradePro v9.5 の関数 customer、アクション oordershow における SQL インジェクションにより、リモートの攻撃者が対象システム上で SQL クエリを実行できます。

== 説明 有効だが認証されていないセッションクッキーを使用して http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] を呼び出すと、SQL インジェクションが可能になります。

== CVSS [%hardbreaks] スコア: 9.1 ベクトル: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]

== クレジット

  • pajowu
  • https://zerforschung.org[zerforschung.org]
ツールをダウンロード