Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63572 — A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter is concatenated directly into a SQL query without proper sanitization/parameterization, allowing the attacker to manipulate the query. | Kitploit
Tools/GitHubGitHub/rrespxwnss/cve-2025-63572
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHubrrespxwnss/cve-2025-63572

CVE-2025-63572

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

vor 9 MonatenNoch nicht geprüft

A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter is concatenated directly into a SQL query without proper sanitization/parameterization, allowing the attacker to manipulate the query.

Teilen

Beschreibung

Eine SQL-Injection-Schwachstelle wurde im Endpunkt für die Suche nach Plattformkunden (Zentrajuris v.1.0) entdeckt. Vom Benutzer eingegebene Daten, die an den Suchparameter gesendet werden, werden ohne ordnungsgemäße Bereinigung/Parametrisierung direkt in eine SQL-Abfrage eingefügt, was es dem Angreifer ermöglicht, die Abfrage zu manipulieren.

Betroffener Endpunkt

iqopgbljnxmxlzvzbvgy.supabase.co/rest/v1/clients

Payload-Beispiel

Fügen Sie den Parameter ?select=*&limit=100 hinzu und ändern Sie den Accept-Header auf application/json

Machbarkeitsnachweis (PoC)

Bild Bild Bild Bild Bild Bild Bild

Auswirkungen

Die SQL-Injection-Schwachstelle, die im Endpunkt für die Kundensuche identifiziert wurde, stellt ein erhebliches Sicherheitsrisiko für die Plattform dar, da sie es ermöglicht, dass vom Benutzer bereitgestellte Eingaben direkt als SQL-Befehle von der Datenbank interpretiert werden. Dieser Fehler ermöglicht es einem böswilligen Angreifer, Abfragen zu manipulieren, um auf vertrauliche Informationen zuzugreifen, diese zu ändern oder zu extrahieren, einschließlich personenbezogener Daten von Kunden wie Namen, E-Mail-Adressen, Ausweisdokumente und andere vertrauliche Informationen, die in der Datenbank gespeichert sind. Darüber hinaus könnte die Ausnutzung dieser Schwachstelle in Abhängigkeit von der Berechtigungsstufe der Verbindung zur Datenbank zu unbefugten Änderungen an Datensätzen, Datenlöschung oder sogar zur Kompromittierung anderer Bereiche des Systems führen, was die Integrität, Vertraulichkeit und Verfügbarkeit von Plattforminformationen beeinträchtigt.

Abhilfemaßnahmen

Um dieses Risiko zu mindern, wird empfohlen, sofort die Verwendung von vorbereiteten Anweisungen (Prepared Statements) oder parametrisierten Abfragen zu implementieren, um sicherzustellen, dass alle vom Benutzer bereitgestellten Eingaben ausschließlich als Daten und nicht als Teil der SQL-Logik behandelt werden. Darüber hinaus ist es unerlässlich, eine strenge Eingabevalidierung und -normalisierung anzuwenden, die akzeptierten Zeichenarten einzuschränken und sicherzustellen, dass die bereitgestellten Parameter den Erwartungen entsprechen. Dieser Ansatz reduziert die Möglichkeit einer böswilligen Abfragemanipulation drastisch, stärkt die Anwendungssicherheit und schützt sensible Kundendaten vor unbefugtem Zugriff.

Tool herunterladen