Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kamenriderdarker/cve-2024-46532
Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Reprodução de Vulnerabilidades de Injeção SQL no OpenHIS

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Número do CVE:

CVE-2024-46532

Fornecedor:

上海顶想信息科技有限公司(https://www.kancloud.cn/)

Produto:

Sistema de Saúde na Internet (Ambulatório Médico OpenHIS)

Versão:

V1.0

Componente afetado:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Reprodução de Vulnerabilidades de Injeção SQL no OpenHIS

Vulnerabilidades:

OpenHIS-master/Application/His/Controller/PayController.class.php

Código da vulnerabilidade:

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(Atualização: A certificação CVE foi aprovada, não fornecida no momento. Os trechos de código problemáticos foram fornecidos)

Baixar ferramenta