Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-78837 — Prueba de concepto de exploit para CVE-2026-78837, una inyección SQL no autenticada en AppNitro MachForm v30 que permite la enumeración de nombres de columnas de la base de datos mediante parámetros de filtro manipulados. | Kitploit
Herramientas/GitHubGitHub/nabeelmkhan/cve-2026-78837
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubnabeelmkhan/cve-2026-78837

CVE-2026-78837

Prueba de concepto de exploit para CVE-2026-78837, una inyección SQL no autenticada en AppNitro MachForm v30 que permite la enumeración de nombres de columnas de la base de datos mediante parámetros de filtro manipulados.

Ver Repositorio
hace 10h 28mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-78837

Descripción

Una vulnerabilidad de inyección SQL en el parámetro ap_form_{id} en AppNitro MachForm v30 permite a los atacantes acceder a información sensible de la base de datos mediante una declaración SQL manipulada.

Componente afectado

Probado en MachForm - Versión 30

Tipo de ataque

Remoto

Vectores de ataque

Un atacante no autenticado puede inyectar en el parámetro filter[filters][0][field] en grid_datasource.php para enumerar nombres de columnas válidos en la tabla ap_form_{id}.

Riesgo

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (6.9 / Medio)

Referencia

https://<application-baseurl>/grid_datasource.php?key={form_id}x{widget_key}&filter[filters][0][field]=element_1&filter[filters][0][operator]=contains&filter[filters][0][value]=%25

Investigador

Nabeel Khan - NCCGroup

Descargar herramienta