Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29529 — SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529) | Kitploit
أدوات/GitHubGitHub/yoshik0xf6/cve-2025-29529
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubyoshik0xf6/cve-2025-29529

CVE-2025-29529

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SQLi ITC Multiplan (CVE-2025-29529)

الاكتشاف

في 21 فبراير 2025، تم تحديد ثغرة حقن SQL في منصة "Multiplan" المطورة من قبل ITC Systems أثناء إحدى مهام العميل.

الإصدارات المتأثرة

تم اختبار هذه الثغرة فقط على الإصدار v3.7.4.1002 screenshot

ناقل الهجوم

تم العثور على معامل POST "ctl00%24cpLogin%24ctlForgotPassword%24txtEmail" المستخدم في نقطة النهاية "ForgotPassword.aspx" غير معقم. يمكن لمهاجم غير موثوق استغلال هذه الثغرة لقراءة قاعدة البيانات الخلفية للتطبيق. screenshot

إثبات المفهوم

كإثبات للمفهوم (PoC)، تم جمع معلومات قاعدة البيانات مثل الجداول والأعمدة. screenshot screenshot

التحقق من الثغرة

انسخ والصق طلب POST من BurpSuite من نقطة النهاية /ForgotPassword.aspx إلى ملف نصي.

  • استخدم sqlmap (sqlmap -r burprequest.txt -p ctl00%24cpLogin%24ctlForgotPassword%24txtEmail)

المعالجة

قم بتحديث المنصة إلى الإصدار الحالي من ITC عن طريق الاتصال بقسم مبيعات ITC لمناقشة مسار الترقية إلى netZcore المحلي أو netZcore Avro، خدمة OneCard السحابية المتقدمة من ITC.

المراجع

https://itcsystems.com/end-of-service-life-eosl-notice-multiplan-matrix-onecard-platform/

تنزيل الأداة