Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/abdullah4eb/cve-2025-50383
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

Ein Benutzer mit niedrigen Berechtigungen kann dies über einen manipulierten order_by-Parameter ausnutzen, was eine zeitbasierte blinde SQL-Injection verursacht.

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-50383

Beschreibung

Ein authentifizierter Benutzer mit niedrigen Berechtigungen kann diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-POST-Anfrage mit einem schädlichen order_by-Parameter sendet (z. B. order_by=IF(1=1,SLEEP(5),1)). Dies kann eine zeitbasierte blinde SQL-Injection auslösen, die zu einer unbefugten SQL-Ausführung auf der zugrunde liegenden MySQL-Datenbank führt und eine vollständige SQL-Injection-Ausnutzung ermöglicht.

Betroffene Endpunkte

Ausnutzbar durch authentifizierte Benutzer mit niedrigen Berechtigungen (Rollen: Kunden und Anbieter):

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

Nur ausnutzbar durch Administrator:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

Schritte zur Reproduktion

  1. Fangen Sie eine gültige authentifizierte Anfrage an einen der angreifbaren Endpunkte ab.
  2. Fügen Sie den versteckten order_by-Parameter im Anforderungstext hinzu.
  3. Inject a malicious payload, for example: order_by=IF(1=1,SLEEP(5),1)
  4. Senden Sie die modifizierte Anfrage.
  5. Die Anwendungsantwort wird verzögert, was eine zeitbasierte blinde SQL-Injection bestätigt.

Behoben

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

Tool herunterladen