Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15052 — Artica Proxy antes de 4.30.000000 Edición Comunidad permite SQL Injection. | Kitploit
Herramientas/GitHubGitHub/pratikshad19/cve-2020-15052
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy antes de 4.30.000000 Edición Comunidad permite SQL Injection.

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15052 : Artica Proxy anterior a la versión 4.28.030418 Community Edition permite inyección SQL.

Descripción del producto: Artica Tech ofrece una solución potente pero sencilla de usar, generalmente reservada para grandes empresas multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las PYME y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a bajo costo.

Descripción: Artica Proxy anterior a la versión 4.28.030418 Community Edition permite la existencia de inyección SQL a través de los campos de entrada Netmask, Hostname y Alias.

Tipo de vulnerabilidad: Inyección SQL

Descripción de la vulnerabilidad: Un ataque de inyección SQL consiste en la inserción o "inyección" de una consulta SQL a través de los datos de entrada del cliente a la aplicación. ... Los ataques de inyección SQL son un tipo de ataque de inyección, en el cual se inyectan comandos SQL en la entrada del plano de datos para efectuar la ejecución de comandos SQL predefinidos.

Gravedad: Alta

Vendedor del producto: Artica

Código base del producto afectado: Artica-Proxy - anterior a v4.28.030418 Community Edition

Componente afectado: Varios campos de entrada son vulnerables a ataques de inyección SQL: Netmask, Hostname, Alias.

Tipo de ataque: Remoto

Impacto de divulgación de información: Verdadero

Vector de ataque: Etiqueta , podemos ejecutar el ataque ingresando el SQL malicioso para ver datos de base de datos no autorizados. Payload utilizado: 1" GROUP BY 1,2,--

¿El vendedor ha confirmado o reconocido la vulnerabilidad?: Verdadero

Referencia: https://sourceforge.net/projects/artica-squid/files/

Autor del exploit: Pratiksha Dhone

Contacto: linkedin.com/in/pratiksha-dhone-56261b100

Descargar herramienta