Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46954 — Эксплойт proof-of-concept для CVE-2023-46954, удаленная уязвимость SQL-инъекции в Relativity Server 2022, позволяющая выполнение произвольного кода через параметр Name. | Kitploit
Инструменты/GitHubGitHub/jakedmurphy1/cve-2023-46954
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjakedmurphy1/cve-2023-46954

CVE-2023-46954

Эксплойт proof-of-concept для CVE-2023-46954, удаленная уязвимость SQL-инъекции в Relativity Server 2022, позволяющая выполнение произвольного кода через параметр Name.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46954

SQL-инъекция уязвимость в Relativity Server 2022 v.12.1.537.3 Patch 2 и более ранние версии позволяют удаленному атакующему выполнить произвольный код через параметр name.


[Тип уязвимости] SQL-инъекция


[Вендор продукта] Relativity ODA LLC


[Затронутая кодовая база продукта] Relativity Server 2022 v.12.1.537.3 Patch 2 и более ранние версии


[Затронутый компонент] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby


[Тип атаки] Удаленная


[Влияние: выполнение кода] true


[Векторы атаки] В параметре JSON POST 'Name' следующая нагрузка вернет true и отобразит список имен и адресов электронной почты:

(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Но следующая нагрузка вернет false и отобразит сообщение 'SQL Statement Failed':

(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Примечание: сравнение True/False происходит в предложении CASE WHEN ().


[Ссылка] https://www.linkedin.com/in/jakedmurphy1/


[Подтвердил ли вендор или признал уязвимость?] true


[Обнаружил] Jake Murphy

Скачать инструмент