Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-44608 — CVE-2025-44608 | Kitploit
Tools/GitHubGitHub/mr-xmen786/cve-2025-44608
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmr-xmen786/cve-2025-44608

CVE-2025-44608

CVE-2025-44608

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-44608

CloudClassroom-PHP Project v1.0 ist anfällig für RCE via SQL-Injection.

Anbieter: https://github.com/mathurvishal/CloudClassroom-PHP-Project

Software-Link: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip


PoC

Schritt 1: Navigieren Sie zur betroffenen URL und ändern Sie den Parameter ?viewid=1, indem Sie ein einfaches Anführungszeichen (') anhängen. Daraufhin gibt die Anwendung einen SQL-Fehler zurück, was auf eine mögliche SQL-Injection-Schwachstelle hindeutet. Mit dem Tool SQLmap habe ich diese Schwachstelle erfolgreich ausgenutzt. Durch die SQL-Injection konnte ich eine schädliche PHP-Datei auf den Server hochladen. Nach dem Hochladen habe ich die PHP-Datei verwendet, um Systembefehle auszuführen, was die Remote-Code-Ausführung (RCE) auf dem Zielsystem bestätigte.

1 2

3

45

Uploading 5.PNG…

6

7

Tool herunterladen

8