Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50383 — Un utilisateur à faibles privilèges peut exploiter cela via un paramètre order_by malveillant, provoquant une injection SQL aveugle basée sur le temps. | Kitploit
Outils/GitHubGitHub/abdullah4eb/cve-2025-50383
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

Un utilisateur à faibles privilèges peut exploiter cela via un paramètre order_by malveillant, provoquant une injection SQL aveugle basée sur le temps.

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50383

Description

Un utilisateur authentifié à faibles privilèges peut exploiter cette vulnérabilité en envoyant une requête HTTP POST malveillante avec un paramètre order_by falsifié (par exemple, order_by=IF(1=1,SLEEP(5),1)). Cela peut déclencher une injection SQL aveugle basée sur le temps, entraînant une exécution SQL non autorisée sur la base de données MySQL sous-jacente et menant à une exploitation complète par injection SQL.

Points d'accès affectés

Exploitable par des utilisateurs authentifiés à faibles privilèges (rôles : Clients et Prestataires) :

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

Exploitable uniquement par l'administrateur :

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

Étapes de reproduction

  1. Interceptez une requête authentifiée valide vers l'un des points d'accès vulnérables.
  2. Ajoutez le paramètre caché order_by dans le corps de la requête.
  3. Injectez une charge utile malveillante, par exemple : order_by=IF(1=1,SLEEP(5),1)
  4. Envoyez la requête modifiée.
  5. La réponse de l'application est retardée, confirmant l'injection SQL aveugle basée sur le temps.

Correction

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

Télécharger l’outil