Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-41373 — PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-41373
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration TestingArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC for CVE-2025-41373 Authenticated SQL Injection in Gandia Integra Total v2.1.2217.3–4.4.2236.1

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-41373 – Injection SQL dans Gandia Integra Total

Auteur : Byte Reaper
CVE : CVE-2025-41373
Vulnérabilité : Injection SQL authentifiée
Chemin affecté : /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Description :
Ce point de terminaison concatène le paramètre idestudio directement dans une requête SQL sans assainissement ni paramétrisation appropriés, permettant à un attaquant d'injecter du SQL arbitraire. Cette PoC exploite à la fois des techniques basées sur le booléen et sur le temps pour détecter et démontrer la vulnérabilité.

Utilisation

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
Remplacez <URL> par l'URL de base cible (par exemple http://127.0.0.1).

Références :

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

Licence :

Licence MIT

Télécharger l’outil