Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65354 — Divulgación técnica y prueba de concepto para la inyección SQL en PuneethReddyHC event-management v1.0, que detalla el endpoint afectado, los payloads y la mitigación. | Kitploit
Herramientas/GitHubGitHub/amaansiddd787/cve-2025-65354
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

Divulgación técnica y prueba de concepto para la inyección SQL en PuneethReddyHC event-management v1.0, que detalla el endpoint afectado, los payloads y la mitigación.

Ver Repositorio
111hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65354 — Vulnerabilidad de inyección SQL

Resumen

Existe una vulnerabilidad de inyección SQL en la aplicación event-management de PuneethReddyHC versión 1.0 debido a un manejo inadecuado de las entradas.

Tipo de vulnerabilidad

Inyección SQL

Componente afectado

Endpoint: /Grocery/search_products_itname.php Parámetro: sitem_name (POST)

Tipo de ataque

Remoto

Impacto

Un atacante remoto no autenticado puede manipular consultas SQL inyectando payloads diseñados en el parámetro POST sitem_name. Una explotación exitosa puede permitir la alteración de la lógica de la consulta y la divulgación del contenido de la base de datos, lo que potencialmente conduce a la exposición de datos sensibles y al compromiso del backend.

Versiones afectadas

PuneethReddyHC event-management v1.0

Prueba de concepto

Se utilizaron payloads de inyección SQL basados en booleanos para demostrar el problema. Ejemplos de payloads:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

Mitigación

Utilice consultas parametrizadas o sentencias preparadas, valide y aplique listas blancas a las entradas del usuario, imponga restricciones estrictas de longitud y caracteres en las entradas, y ejecute la base de datos con permisos de privilegio mínimo.

Créditos

Descubierto por Amaan Siddiqui GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

Descargar herramienta