Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-70149-SQL-Injection — Projet de recherche en sécurité — Exploitation et atténuation des vulnérabilités d'injection SQL | Kitploit
Outils/GitHubGitHub/anusha-khan29/cve-2025-70149-sql-injection
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubanusha-khan29/cve-2025-70149-sql-injection

CVE-2025-70149-SQL-Injection

Projet de recherche en sécurité — Exploitation et atténuation des vulnérabilités d'injection SQL

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-70149 — Projet de recherche sur l'injection SQL

Vue d'ensemble

Projet de recherche en sécurité démontrant l'exploitation et l'atténuation de CVE-2025-70149, une vulnérabilité critique d'injection SQL (CVSS 9.8/10) dans CodeAstro Membership Management System v1.0.

Détails CVE

ChampValeur
Identifiant CVECVE-2025-70149
Score CVSS9.8 CRITIQUE
TypeInjection SQL (CWE-89)
Authentification requiseAucune

Configuration du laboratoire

  • Attaquant : Kali Linux (192.168.63.5)
  • Victime : Windows 10 + XAMPP (192.168.63.6)
  • Outil : sqlmap 1.10.3

Résultats

  • Base de données entière extraite à distance
  • 9 enregistrements de membres extraits
  • Identifiants administrateur récupérés
  • Hash MD5 cassé

Atténuation appliquée

  • Requêtes préparées PHP
  • Validation des entrées
  • Utilisateur base de données avec privilèges minimaux
  • Gestion des erreurs

MITRE ATT&CK

T1190, T1082, T1005, T1555, M1026, M1027

Avertissement

Ce projet a été mené dans un environnement local isolé à des fins académiques uniquement.

Télécharger l’outil