Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54597 — CVE-2026-54597 - Injection SQL aveugle basée sur le temps authentifiée dans ITFlow | Kitploit
Outils/GitHubGitHub/iltosec/cve-2026-54597
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubiltosec/cve-2026-54597

CVE-2026-54597

CVE-2026-54597 - Injection SQL aveugle basée sur le temps authentifiée dans ITFlow

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54597 - ITFlow Injection SQL aveugle basée sur le temps

Gravité : Élevée
Avis : GHSA-m63v-j7fw-hq2h
Affecté : ITFlow (agent/ajax.php — paramètre expires)
Corrigé dans : Commit 63d8691
Auteur : iltosec

Résumé

Une vulnérabilité d'injection SQL aveugle basée sur le temps dans le gestionnaire de génération de liens de partage d'ITFlow. Le paramètre GET expires est passé directement dans une expression MySQL INTERVAL sans validation numérique, permettant aux utilisateurs authentifiés d'exfiltrer des données arbitraires de la base de données.

Article complet : CVE-2026-54597 : Injection SQL aveugle basée sur le temps dans ITFlow (authentifié)

Utilisation

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
image
Télécharger l’outil