Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pastea/cve-2023-51810
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpastea/cve-2023-51810

CVE-2023-51810

Доказательство концепции для уязвимости слепой SQL-инъекции в StackIdeas EasyDiscuss v5.0.5, демонстрирующее эксплуатацию через параметр поиска и содержащее рекомендации по устранению.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-51810

Описание

Слепая SQL-инъекция в StackIdeas EasyDiscuss v.5.0.5 позволяет удалённому злоумышленнику получить конфиденциальную информацию через параметр search в модуле Users.

Продукт

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas

Устранение

Обновитесь до версии >= 5.0.10. Версии 5.0.6-5.0.9 не тестировались из-за отсутствия публично доступного исходного кода.

Шаги

Слепая SQL-инъекция присутствует в плагине EasyDiscuss (v5.0.5), установленном на Joomla:

image

Уязвимость присутствует в функциональности "search" в разделе "users", которая также настроена на вывод сообщений об ошибках SQL, когда в точке инъекции используется полезная нагрузка, способная нарушить запрос:

Пример полезной нагрузки:

root@kitploit:~
a'

Вывод: image

В качестве доказательства концепции в следующем примере была внедрена sleep(2), что привело к удвоенной (4 секунды) задержке, выполненной сервером. Любое значение sleep удваивается уязвимым бэкендом:

Пример полезной нагрузки (до url-кодирования):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Вывод: image

URL эксплойта:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Авторы

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Скачать инструмент