Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46532 — Reproduction of SQL Injection Vulnerabilities in OpenHIS | Kitploit
工具/GitHubGitHub/kamenriderdarker/cve-2024-46532
Vulnerability AnalysisCode AnalysisWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Reproduction of SQL Injection Vulnerabilities in OpenHIS

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE number:

CVE-2024-46532

vendor:

上海顶想信息科技有限公司(https://www.kancloud.cn/)

product:

互联网医疗系统(医疗门诊OpenHIS)

version:

V1.0

affected component:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Reproduction of SQL Injection Vulnerabilities in OpenHIS

Vulnerabilities:

OpenHIS-master/Application/His/Controller/PayController.class.php

Vulnerability code:

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(Update:CVE certification has been passed, not provided at the moment. The problematic code snippets have been provided)

下载工具