Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54596 — CVE-2026-54596 - حقن SQL موثَّق عبر معامل recurring_invoice_frequency يتيح استخراج قاعدة البيانات بالكامل | Kitploit
أدوات/GitHubGitHub/iltosec/cve-2026-54596
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubiltosec/cve-2026-54596

CVE-2026-54596

CVE-2026-54596 - حقن SQL موثَّق عبر معامل recurring_invoice_frequency يتيح استخراج قاعدة البيانات بالكامل

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54596 - حقن SQL مصادق عليه عبر معامل recurring_invoice_frequency يمكن من استخراج قاعدة البيانات بالكامل

الخطورة: عالية
الاستشارة: GHSA-f9m3-qjc9-v27j
تم الإصلاح في: الالتزام 7211426
المؤلف: iltosec

ملخص

ثغرة حقن SQL في نقطة نهاية إنشاء الفاتورة المتكررة في ITFlow تسمح لأي مستخدم مصادق عليه بدور فني باستخراج بيانات عشوائية من قاعدة البيانات. يمكن للفني الذي لديه إمكانية الوصول إلى فاتورة عميل واحدة على الأقل استخراج هاشات كلمة مرور المسؤول، وبيانات اعتماد SMTP، وجميع بيانات حسابات المستخدمين في طلب HTTP واحد -دون أي تفاعل من المسؤول.

هذه ثغرة مصادقة. الحد الأدنى للدور المطلوب هو فني.

التقرير الكامل: CVE-2026-54596: حقن SQL مصادق عليه عبر معامل recurring_invoice_frequency يمكن من استخراج قاعدة البيانات بالكامل

الاستخدام

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
صورة
تنزيل الأداة