Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65354 — Divulgation technique et preuve de concept pour l'injection SQL dans PuneethReddyHC event-management v1.0, détaillant le point de terminaison affecté, les payloads et les mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/amaansiddd787/cve-2025-65354
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

Divulgation technique et preuve de concept pour l'injection SQL dans PuneethReddyHC event-management v1.0, détaillant le point de terminaison affecté, les payloads et les mesures d'atténuation.

Voir le dépôt
111il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65354 — Vulnérabilité d'injection SQL

Résumé

Une vulnérabilité d'injection SQL existe dans l'application event-management PuneethReddyHC version 1.0 en raison d'une gestion inappropriée des entrées.

Type de vulnérabilité

Injection SQL

Composant affecté

Endpoint : /Grocery/search_products_itname.php Paramètre : sitem_name (POST)

Type d'attaque

À distance

Impact

Un attaquant distant non authentifié peut manipuler les requêtes SQL en injectant des charges utiles conçues dans le paramètre POST sitem_name. Une exploitation réussie peut permettre la modification de la logique des requêtes et la divulgation du contenu de la base de données, pouvant conduire à l'exposition de données sensibles et au compromis du backend.

Versions affectées

PuneetethReddyHC event-management v1.0

Preuve de concept

Des charges utiles d'injection SQL basées sur des booléens ont été utilisées pour démontrer le problème. Exemples de charges utiles :

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

Atténuation

Utilisez des requêtes paramétrées ou des instructions préparées, validez et mettez sur liste blanche les entrées utilisateur, imposez des restrictions strictes de longueur et de caractères sur les entrées, et exécutez la base de données avec des privilèges minimaux.

Crédits

Découvert par Amaan Siddiqui GitHub : https://github.com/amaansiddd787

CVE

CVE-2025-65354

Télécharger l’outil