Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54596 — CVE-2026-54596 - Injection SQL authentifiée via le paramètre recurring_invoice_frequency permettant l'exfiltration complète de la base de données | Kitploit
Outils/GitHubGitHub/iltosec/cve-2026-54596
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubiltosec/cve-2026-54596

CVE-2026-54596

CVE-2026-54596 - Injection SQL authentifiée via le paramètre recurring_invoice_frequency permettant l'exfiltration complète de la base de données

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54596 - Injection SQL Authentifiée via le Paramètre recurring_invoice_frequency Permet l'Exfiltration Complète de la Base de Données

Gravité : Élevée
Avis : GHSA-f9m3-qjc9-v27j
Corrigé dans : Commit 7211426
Auteur : iltosec

Résumé

Une vulnérabilité d'injection SQL dans le point de terminaison de création de factures récurrentes d'ITFlow permet à tout utilisateur authentifié avec le rôle Technicien d'exfiltrer des données arbitraires de la base de données. Un Technicien qui a accès à au moins une facture client peut extraire les hachages de mots de passe administrateur, les identifiants SMTP et toutes les données des comptes utilisateur en une seule requête HTTP -sans aucune interaction administrateur.

Il s'agit d'une vulnérabilité authentifiée. Le rôle minimum requis est Technicien.

Article complet : CVE-2026-54596: Authenticated SQL Injection via recurring_invoice_frequency Parameter Enables Full Database Exfiltration

Utilisation

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
image
Télécharger l’outil