Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50383 — 低权限用户可以通过精心构造的order_by参数利用此漏洞,导致基于时间的盲SQL注入。 | Kitploit
工具/GitHubGitHub/abdullah4eb/cve-2025-50383
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

低权限用户可以通过精心构造的order_by参数利用此漏洞,导致基于时间的盲SQL注入。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-50383

描述

低权限认证用户可通过向易受攻击的端点发送特制的 HTTP POST 请求,并附带恶意 order_by 参数(例如 order_by=IF(1=1,SLEEP(5),1))来利用此漏洞。这会触发基于时间的盲 SQL 注入,导致在底层 MySQL 数据库上执行未经授权的 SQL 操作,最终实现完整的 SQL 注入利用。

受影响端点

低权限认证用户(角色:客户和提供者)可利用:

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

仅管理员可利用:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

复现步骤

  1. 拦截一个对任意易受攻击端点的有效认证请求。
  2. 在请求体中添加隐藏的 order_by 参数。
  3. 注入恶意载荷,例如:order_by=IF(1=1,SLEEP(5),1)。
  4. 发送修改后的请求。
  5. 应用程序响应出现延迟,确认存在基于时间的盲 SQL 注入。

修复

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

下载工具