Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46532 — OpenHISにおけるSQLインジェクション脆弱性の再現 | Kitploit
ツール/GitHubGitHub/kamenriderdarker/cve-2024-46532
脆弱性分析コード分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

OpenHISにおけるSQLインジェクション脆弱性の再現

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE番号:

CVE-2024-46532

ベンダー:

上海顶想信息科技有限公司(https://www.kancloud.cn/)

製品:

互联网医疗系统(医疗门诊OpenHIS)

バージョン:

V1.0

影響を受けるコンポーネント:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

OpenHISにおけるSQLインジェクション脆弱性の再現

脆弱性:

OpenHIS-master/Application/His/Controller/PayController.class.php

脆弱性コード:

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(更新:CVE認証は通過しましたが、現時点では提供されていません。問題のあるコードスニペットは提供済みです)

ツールをダウンロード