Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-41373 — PoC لـ CVE-2025-41373 حقن SQL مصادق عليه في Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-41373
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC لـ CVE-2025-41373 حقن SQL مصادق عليه في Gandia Integra Total v2.1.2217.3–4.4.2236.1

عرض المستودع
25منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-41373 – حقن SQL في Gandia Integra Total

المؤلف: Byte Reaper
CVE: CVE-2025-41373
الثغرة: حقن SQL مُوثّق
المسار المتأثر: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

الوصف:
يقوم هذا المسار بدمج المعامل idestudio مباشرة في استعلام SQL دون تنقية أو تعميم مناسب، مما يسمح للمهاجم بحقن SQL عشوائي. يستخدم هذا الإثبات المفاهيمي (PoC) تقنيات قائمة على القيم المنطقية (boolean-based) والزمنية (time-based) لاكتشاف وإظهار الثغرة.

الاستخدام

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
استبدل <URL> بعنوان الهدف الأساسي (مثل http://127.0.0.1).

المراجع:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

الترخيص :

رخصة MIT

تنزيل الأداة