Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-7172 — # 의도적으로 취약하게 설계된 병원 관리 시스템 SQL 인젝션(CVE-2023-7172)을 시연하는 의도적 취약 병원 관리 시스템으로, Docker 설정과 PoC를 포함하여 교육용 보안 테스트를 위한 것입니다. | Kitploit
도구/GitHubGitHub/sharathc213/cve-2023-7172
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# 의도적으로 취약하게 설계된 병원 관리 시스템 SQL 인젝션(CVE-2023-7172)을 시연하는 의도적 취약 병원 관리 시스템으로, Docker 설정과 PoC를 포함하여 교육용 보안 테스트를 위한 것입니다.

저장소 보기
6242년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-7172

개요

이 프로젝트는 SQL 인젝션(CVE-2023-7172)에 취약한 병원 관리 시스템(HMS) 버전을 포함하고 있습니다. SQL 인젝션은 시스템의 보안과 기능에 심각한 영향을 미칠 수 있는 중요한 웹 애플리케이션 취약점입니다.

CVE 세부 정보

  • CVE ID: CVE-2023-7172
  • 취약점 유형: SQL 인젝션
  • 영향을 받는 구성 요소: 관리자 로그인 페이지
  • 취약한 매개변수: username
  • 공급업체 세부 정보: phpgurukul.com
  • 취약한 버전: Hospital Management System 1.0

재현 단계(PoC)

저장소 복제:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Docker Compose 실행:

root@kitploit:~
docker-compose up -d

관리자 로그인 페이지 접근:

웹 브라우저를 열고 일반적으로 http://localhost:8080/hms/admin/ 에 위치한 관리자 로그인 페이지로 이동합니다.

초기 로그인 시도:

"Username" 필드에 다음을 입력합니다:

root@kitploit:~
admin' -- -

"Password" 필드에는 아무 값이나 입력합니다(이 경우에는 중요하지 않습니다). POC

로그인 시도:

"Log In" 버튼을 클릭하여 수정된 사용자 이름으로 로그인을 시도합니다.

결과 확인:

올바른 비밀번호 없이 애플리케이션이 관리자 대시보드에 성공적으로 로그인된다면, SQL 인젝션 취약점이 존재할 가능성이 높다는 것을 나타냅니다.

병원 관리 시스템에서 SQL 인젝션의 영향

SQL 인젝션은 시스템의 보안과 기능에 심각하고 광범위한 영향을 미칠 수 있는 중요한 웹 애플리케이션 취약점입니다. 성공적인 SQL 인젝션 공격의 주요 잠재적 영향은 다음과 같습니다:

  • 무단 데이터 접근
  • 데이터 유출
  • 데이터 조작
  • 계정 탈취
  • 시스템 손상
  • 애플리케이션 중단
  • 법적 및 규정 준수 문제
  • 평판 손상
  • 재정적 손실

완화 권장 사항

SQL 인젝션 취약점을 완화하려면 다음 모범 사례를 구현하는 것을 고려하십시오:

  • 매개변수화된 문(준비된 문)
  • 저장 프로시저
  • 입력 검증
  • 화이트리스트
  • 사용자 입력 이스케이프

면책 조항

이 프로젝트는 의도적으로 취약하게 제작되었으며 교육 및 테스트 목적으로만 사용해야 합니다. 프로덕션 환경에 배포하지 마십시오.

도구 다운로드