Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL — CVE-2022-28452 | Kitploit
Herramientas/GitHubGitHub/ysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql

Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL

CVE-2022-28452

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Red-Planet-Sistema-de-Gestión-de-Lavandería-1.0-es-vulnerable-a-SQL

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/

1-Descripción:

Red Planet Laundry Management System 1.0 es vulnerable a inyección SQL a través del parámetro 'username' en /index.php/login/rediract. La explotación de este problema podría permitir a un atacante comprometer la aplicación, acceder o modificar datos, o explotar vulnerabilidades latentes en la base de datos subyacente.

2-Prueba de concepto:

En Burpsuite intercepte la solicitud de la página afectada con el parámetro 'username' y guárdela como poc.txt. Luego ejecute SQLmap para extraer los datos de la base de datos: sqlmap.py -r poc.txt --dbms=mysql

3-Ejemplo de payload:

URL encoded POST input username was set to 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z

Detalles de contacto: [email protected]

Descargar herramienta