Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-41373 — PoC para CVE-2025-41373 Inyección SQL autenticada en Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-41373
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC para CVE-2025-41373 Inyección SQL autenticada en Gandia Integra Total v2.1.2217.3–4.4.2236.1

Ver Repositorio
25hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-41373 – Inyección SQL en Gandia Integra Total

Autor: Byte Reaper
CVE: CVE-2025-41373
Vulnerabilidad: Inyección SQL Autenticada
Ruta Afectada: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Descripción:
Este endpoint concatena el parámetro idestudio directamente en una consulta SQL sin una sanitización o parametrización adecuada, permitiendo a un atacante inyectar SQL arbitrario. Este PoC utiliza técnicas tanto basadas en booleanos como en tiempo para detectar y demostrar la vulnerabilidad.

Uso

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).

Referencias:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

  • Licencia :

    Licencia MIT

    Descargar herramienta