Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-41373 — PoC für CVE-2025-41373 – Authentifizierte SQL-Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-41373
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC für CVE-2025-41373 – Authentifizierte SQL-Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1

Repository anzeigen
25vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-41373 – SQL-Injection in Gandia Integra Total

Autor: Byte Reaper
CVE: CVE-2025-41373
Sicherheitslücke: Authentifizierte SQL-Injection
Betroffener Pfad: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Beschreibung:
Dieser Endpunkt verkettet den Parameter idestudio direkt in eine SQL-Abfrage ohne ordnungsgemäße Bereinigung oder Parametrisierung, sodass ein Angreifer beliebiges SQL injizieren kann. Dieser PoC verwendet sowohl boolesche als auch zeitbasierte Techniken, um die Sicherheitslücke zu erkennen und zu demonstrieren.

Verwendung

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).

Referenzen:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

  • Lizenz :

    MIT-Lizenz

    Tool herunterladen