Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-28346 — Code-projects Ticket Booking 1.0 es vulnerable a inyección SQL a través del > parámetro Email | Kitploit
Herramientas/GitHubGitHub/shubham03007/cve-2025-28346
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubshubham03007/cve-2025-28346

CVE-2025-28346

Code-projects Ticket Booking 1.0 es vulnerable a inyección SQL a través del > parámetro Email

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[Tipo de Vulnerabilidad] Inyección SQL


Descripción Se descubrió una vulnerabilidad de inyección SQL ciega basada en tiempo en Ticket-Booking-App - 1.0 que permite a un atacante ejecutar consultas SQL arbitrarias en la base de datos subyacente. El parámetro vulnerable no sanea adecuadamente la entrada suministrada por el usuario, lo que permite la inyección de payloads SQL maliciosos que se basan en retardos de tiempo para inferir la presencia de una vulnerabilidad. A diferencia de la inyección SQL clásica, la inyección SQL ciega basada en tiempo no devuelve datos directamente. En su lugar, el atacante determina si la inyección fue exitosa según el tiempo que tarda la aplicación en responder.

[Proveedor del Producto] Code-project


[Base de código del producto afectado] Ticket-Booking-App - 1.0


[Componente Afectado] El parámetro Email es vulnerable a inyección SQL basada en tiempo


[Tipo de Ataque] Remoto


[Impacto Ejecución de código] true


[Impacto Divulgación de información] true


[Otro Impacto CVE] Inyección SQL basada en tiempo

[Vectores de Ataque]

  1. Endpoint vulnerable: Navegue al siguiente endpoint en la aplicación: Ticket-Booking-App/authenticate.php

  2. Punto de inyección: En el formulario de inicio de sesión de la aplicación o en la solicitud API, inyecte el siguiente payload en el parámetro email:

%2b(select*from(select(sleep(20)))a)%2b

(Esta es la forma codificada en URL de: +(select * from (select(sleep(20)))a)+)

  1. Verificación: Envíe la solicitud y observe el tiempo de respuesta del servidor. Un retraso de aproximadamente 20 segundos confirma que la aplicación es vulnerable a la inyección SQL basada en tiempo.

Impacto La explotación exitosa de esta vulnerabilidad permite a un atacante remoto no autenticado: Confirmar la presencia de una falla de inyección SQL Enumerar la estructura de la base de datos Extraer información sensible del DBMS backend Realizar operaciones no autorizadas dependiendo de los privilegios del usuario del DBMS Este tipo de vulnerabilidad es particularmente peligrosa, ya que puede explotarse sin ninguna salida visible ni mensajes de error de la aplicación.

[Referencia] https://code-projects.org/ticket-booking-in-php-with-source-code/


[Descubridor] Shubham Ghadge

Descargar herramienta