Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-51810 — Prova de conceito para uma vulnerabilidade de injeção SQL cega no StackIdeas EasyDiscuss v5.0.5, demonstrando a exploração por meio do parâmetro de pesquisa e fornecendo orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/pastea/cve-2023-51810
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpastea/cve-2023-51810

CVE-2023-51810

Prova de conceito para uma vulnerabilidade de injeção SQL cega no StackIdeas EasyDiscuss v5.0.5, demonstrando a exploração por meio do parâmetro de pesquisa e fornecendo orientações de remediação.

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-51810

Descrição

Vulnerabilidade de injeção SQL cega no StackIdeas EasyDiscuss v.5.0.5 permite que um atacante remoto obtenha informações sensíveis por meio do parâmetro de pesquisa no módulo Users.

Produto

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Ferramenta de Fórum de Discussão para Joomla - StackIdeas

Correção

Atualize para uma versão >= 5.0.10. As versões 5.0.6-5.0.9 não foram testadas devido à falta de código-fonte disponível publicamente.

Etapas

Uma injeção SQL cega está presente no plugin EasyDiscuss (v5.0.5) instalado no Joomla:

image

A vulnerabilidade está presente na funcionalidade "search" na seção "users", que também está configurada para exibir mensagens de erro SQL quando no ponto de injeção é usado um payload que pode quebrar a consulta:

Exemplo de payload:

root@kitploit:~
a'

Saída: image

Como prova de conceito, no exemplo a seguir um sleep(2) foi injetado, resultando em um sleep duplicado (4 segundos) executado pelo servidor. Qualquer valor de sleep é duplicado pelo backend vulnerável:

Exemplo de payload (antes da codificação de URL):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Saída: image

URL do exploit:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Créditos

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Baixar ferramenta