Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bytereaper77/cve-2025-11077
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-11077

CVE-2025-11077

Explota la inyección SQL ciega en (Sistema de Gestión de Aprendizaje en Línea)

Ver Repositorio
22hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11077 - Inyección SQL

Autor: Byte Reaper

Descripción

Esta vulnerabilidad es una Inyección SQL Ciega en el archivo add_content.php del Sistema de Gestión de Aprendizaje en Línea (CVE-2025-11077), que permite a un atacante extraer información de la base de datos enviando solicitudes POST manipuladas.

Requisitos :

root@kitploit:~
Linux x86_64
GCC

Compilación :

root@kitploit:~
	gcc exploit.c argparse.c -o CVE-2025-11077 -lcurl

Ejecución :

root@kitploit:~
	- AYUDA :
	./CVE-2025-11077 -h

	- URL objetivo (url base)
	./CVE-2025-11077 -u http://[IP]

	- archivo de registro :
	./CVE-2025-11077 -f [FILE]

	- Verificar inyección ciega basada en tiempo :
    ./CVE-2025-11077 -u http://[IP] -b

    - Archivo de cookies :
    ./CVE-2025-11077 -u http://[IP] -c [FILE]

Referencias :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-11077
  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-11077
  • Código del exploit : https://bytrep.com/exploit11077.html

Observación :

  • Esta es una explotación tomada de la plataforma https://bytrep.com/

Licencia :

MIT

Descargar herramienta