Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-79303 — Prueba de concepto para CVE-2026-79303, una inyección SQL ciega booleana crítica en Kaiten que afecta a los parámetros order_by y order_direction, con pasos de reproducción y detalles de CVSS 9.9. | Kitploit
Herramientas/GitHubGitHub/4ybrick/cve-2026-79303
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

Prueba de concepto para CVE-2026-79303, una inyección SQL ciega booleana crítica en Kaiten que afecta a los parámetros order_by y order_direction, con pasos de reproducción y detalles de CVSS 9.9.

Ver Repositorio
hace 20h 23mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-79303

Inyección SQL ciega booleana

Descripción: Las sentencias SQL dinámicas se generan sin la validación de datos requerida y sin utilizar sentencias parametrizadas o procedimientos almacenados.

Impacto: SQLi

Vector CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Crítico)

CWE: CWE-89: Neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL')

Componente afectado: Parámetros GET order_by y order_direction

Proveedor: kaiten

Producto afectado

  • Versiones de kaiten: 57.192.20 < 57.214.26

Pasos para reproducir:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. Escriba n (no fusionar su cookie con una nueva) -> C
Уязвимый параметр

Descubridor

  • Danil Belov

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
Descargar herramienta