Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36645 — Эксплойт доказательства концепции для CVE-2023-36645, удаленная SQL-инъекция в ITB-GmbH TradePro v9.5, позволяющая неаутентифицированным злоумышленникам выполнять произвольные SQL-запросы и повышать привилегии. | Kitploit
Инструменты/GitHubGitHub/caffeinated-labs/cve-2023-36645
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcaffeinated-labs/cve-2023-36645

CVE-2023-36645

Эксплойт доказательства концепции для CVE-2023-36645, удаленная SQL-инъекция в ITB-GmbH TradePro v9.5, позволяющая неаутентифицированным злоумышленникам выполнять произвольные SQL-запросы и повышать привилегии.

Репозиторий
Сайт
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

== Поражённое программное обеспечение [%hardbreaks] Вендор: ITB-GmbH Затронутые продукты: TradePro (v9.5) Компонент: Функция Customer; Действие oordershow Подтверждено: да

== Вектор атаки [%hardbreaks] Тип: SQLi Тип доступа: Удалённый Последствия: Раскрытие информации; Повышение привилегий

SQL-инъекция в функции customer, действии oordershow в ITB-GmbH TradePro v9.5 позволяет удалённым злоумышленникам выполнять SQL-запросы на целевой системе.

== Описание Вызов http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] с действительной, но не аутентифицированной сессионной cookie-строкой допускает SQLi.

== CVSS [%hardbreaks] Оценка: 9.1 Вектор: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]

== Авторы

  • pajowu
  • https://zerforschung.org[zerforschung.org]
Скачать инструмент