Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-7172 — # 故意存在漏洞的医院管理系统,演示 SQL 注入(CVE-2023-7172),附带 Docker 配置和 PoC,用于教育性安全测试。 | Kitploit
工具/GitHubGitHub/sharathc213/cve-2023-7172
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育实验室与实践
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# 故意存在漏洞的医院管理系统,演示 SQL 注入(CVE-2023-7172),附带 Docker 配置和 PoC,用于教育性安全测试。

查看仓库
6242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-7172

概述

本项目包含一个存在漏洞的医院管理系统(HMS)版本,该系统容易受到 SQL 注入(CVE-2023-7172)攻击。SQL 注入是一种严重的 Web 应用程序漏洞,可能对系统的安全性和功能造成严重影响。

CVE 详情

  • CVE ID: CVE-2023-7172
  • 漏洞类型: SQL 注入
  • 受影响组件: 管理员登录页面
  • 易受攻击的参数: username
  • 供应商详情: phpgurukul.com
  • 受影响版本: 医院管理系统 1.0

复现步骤(PoC)

克隆仓库:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

运行 Docker Compose:

root@kitploit:~
docker-compose up -d

访问管理员登录页面:

打开 Web 浏览器并导航到管理员登录页面,通常位于 http://localhost:8080/hms/admin/

初始登录尝试:

在“用户名”字段中输入以下内容:

root@kitploit:~
admin' -- -

在“密码”字段中填写任意值(在这种情况下无关紧要)。 POC

尝试登录:

点击“登录”按钮,尝试使用修改后的用户名进行登录。

观察结果:

如果应用程序在无需正确密码的情况下成功将您登录到管理员仪表板,则表明可能存在 SQL 注入漏洞。

SQL 注入对医院管理系统的影响

SQL 注入是一种严重的 Web 应用程序漏洞,可能对系统的安全性和功能造成严重且广泛的影响。以下是成功的 SQL 注入攻击可能产生的关键影响:

  • 未经授权的数据访问
  • 数据泄露
  • 数据篡改
  • 账户接管
  • 系统入侵
  • 应用程序中断
  • 法律与合规后果
  • 声誉损害
  • 经济损失

缓解建议

为缓解 SQL 注入漏洞,请考虑实施以下最佳实践:

  • 参数化语句(预编译语句)
  • 存储过程
  • 输入验证
  • 白名单
  • 转义用户输入

免责声明

本项目故意存在漏洞,仅应用于教育和测试目的。请勿在生产环境中部署此项目。

下载工具