Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46532 — Воспроизведение уязвимостей SQL-инъекции в OpenHIS | Kitploit
Инструменты/GitHubGitHub/kamenriderdarker/cve-2024-46532
Анализ уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Воспроизведение уязвимостей SQL-инъекции в OpenHIS

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Номер CVE:

CVE-2024-46532

Производитель:

上海顶想信息科技有限公司(https://www.kancloud.cn/)

Продукт:

互联网医疗系统(医疗门诊OpenHIS)

Версия:

V1.0

Затронутый компонент:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Воспроизведение уязвимостей SQL-инъекции в OpenHIS

Уязвимости:

OpenHIS-master/Application/His/Controller/PayController.class.php

Уязвимый код:

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(Обновление: сертификация CVE пройдена, на данный момент не предоставлена. Предоставлены проблемные фрагменты кода)

Скачать инструмент