Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396 es vulnerable a inyección SQL ciega basada en contenido. La vulnerabilidad existe en la función de búsqueda de la página de Pedidos. | Kitploit
Herramientas/GitHubGitHub/smarttfoxx/cve-2025-67261
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396 es vulnerable a inyección SQL ciega basada en contenido. La vulnerabilidad existe en la función de búsqueda de la página de Pedidos.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-67261 - Inyección SQL ciega basada en contenido en Abacre Retail Point of Sale 14.0.0.396

Abacre Retail Point of Sale 14.0.0.396 es vulnerable a la inyección SQL ciega basada en contenido. La vulnerabilidad existe en la función Search de la página Orders.

La función "Search" de la página "Orders" es vulnerable a la inyección SQL ciega basada en contenido.

Pasted image 20251028224616

Un payload simple nos dará la confirmación inicial; después, usando la consulta siguiente, podemos confirmar que la tabla "Client" existe en el archivo de base de datos Firebird.

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
Pasted image 20251028225040

Al ejecutarla, recibimos contenido. Para confirmarlo aún más, podemos ir a la pestaña "Clients" y provocar un error SQL, que nos dará el nombre de la tabla.

Pasted image 20251028225157

En la misma pestaña, confirmamos que hay 4 clientes registrados en la base de datos.

Pasted image 20251028225426

Sin embargo, también podemos buscarlo en nuestro parámetro vulnerable. Si buscamos solo 3 registros, no se devuelve nada.

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
Pasted image 20251028225548

Pero al buscar 4, ahora obtenemos un resultado verdadero.

Pasted image 20251028225623
Descargar herramienta