Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-36645 — Exploit de prueba de concepto para CVE-2023-36645, una vulnerabilidad de inyección SQL remota en ITB-GmbH TradePro v9.5 que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y escalar privilegios. | Kitploit
Herramientas/GitHubGitHub/caffeinated-labs/cve-2023-36645
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcaffeinated-labs/cve-2023-36645

CVE-2023-36645

Exploit de prueba de concepto para CVE-2023-36645, una vulnerabilidad de inyección SQL remota en ITB-GmbH TradePro v9.5 que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y escalar privilegios.

Ver RepositorioSitio web
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

== Software afectado [%hardbreaks] Proveedor: ITB-GmbH Productos afectados: TradePro (v9.5) Componente: Función Customer; Acción oordershow Confirmado: sí

== Vector de ataque [%hardbreaks] Tipo: SQLi Tipo de acceso: Remoto Impacto: Divulgación de información; Escalada de privilegios

La inyección SQL en la función customer, acción oordershow en ITB-GmbH TradePro v9.5 permite a atacantes remotos ejecutar consultas SQL en el sistema objetivo.

== Descripción Llamar a http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] con una cookie de sesión válida pero no autenticada permite SQLi.

== CVSS [%hardbreaks] Puntuación: 9.1 Vector: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]

== Créditos

  • pajowu
  • https://zerforschung.org[zerforschung.org]
Descargar herramienta