Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nawed20002/cve-2023-30092
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnawed20002/cve-2023-30092

CVE-2023-30092

Эксплойт-доказательство концепции для SQL-инъекции в Sourcecodester Online Pizza Ordering System 1.0. Демонстрирует удаленное выполнение кода и отказ в обслуживании через параметр QTY.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30092

Все подробности о CVE-2023-30092

Программное обеспечение: Online Pizza Ordering System 1.0

Ссылка на программное обеспечение: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html

Тип уязвимости: SQL Injection

Затронутый компонент: параметр QTY

Воздействие (отказ в обслуживании): True

Воздействие (выполнение кода) : True

Тип атаки: удалённая

Производитель продукта: Sourcecodester

Описание:

SQL-инъекция (SQLi) — это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение отправляет к своей базе данных. Как правило, она позволяет злоумышленнику просматривать данные, которые он обычно не может получить. Уязвимость существует в Sourcecodester Online Pizza Ordering System 1.0 в параметре QTY, который обнаруживается при обновлении корзины в конечной точке AJAX.php.

Затронутый URL, где можно найти уязвимый параметр: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty

Воздействие: атака с помощью SQL-инъекции может привести к несанкционированному доступу к конфиденциальным данным, таким как пароли, данные кредитных карт или личная информация пользователей.

Описание уязвимости:

Параметр QTY уязвим к SQL-инъекции, что позволяет злоумышленнику изменять поведение приложения и получать доступ к данным, к которым у него не должно быть доступа. Отправляя специально созданную полезную нагрузку, содержащую SQL-операторы, мы смогли вызвать сообщение об SQL-ошибке. Это указывает на то, что приложение уязвимо к атакам с помощью SQL-инъекций.

Шаги воспроизведения/эксплуатации: Чтобы воспроизвести эту уязвимость:

  1. Перейдите к приложению Online Pizza Ordering System.

  2. Добавьте несколько товаров в корзину.

  3. Обновите корзину, изменив количество (QTY) товара.

1

  1. Перехватите HTTP-запрос, отправьте его в Repeater, а затем добавьте одиночную кавычку (`), чтобы получить SQL-ошибку в ответе от сервера.

2

  1. Отображается сообщение об SQL-ошибке, что указывает на уязвимость приложения к SQL-инъекциям.

  2. Вставьте указанную полезную нагрузку в параметр QTY в приведённом выше запросе, чтобы подтвердить, что приложение уязвимо к SQL-инъекциям.

Полезная нагрузка : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)

3 Payload

Скачать инструмент