Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-78837 — Preuve de concept d'exploitation pour CVE-2026-78837, une injection SQL non authentifiée dans AppNitro MachForm v30 permettant l'énumération des noms de colonnes de la base de données via des paramètres de filtre spécialement conçus. | Kitploit
Outils/GitHubGitHub/nabeelmkhan/cve-2026-78837
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubnabeelmkhan/cve-2026-78837

CVE-2026-78837

Preuve de concept d'exploitation pour CVE-2026-78837, une injection SQL non authentifiée dans AppNitro MachForm v30 permettant l'énumération des noms de colonnes de la base de données via des paramètres de filtre spécialement conçus.

Voir le dépôt
il y a 10h 28mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-78837

Description

Une vulnérabilité d'injection SQL dans le paramètre ap_form_{id} d'AppNitro MachForm v30 permet à des attaquants d'accéder à des informations sensibles de la base de données via une requête SQL malveillante.

Composant affecté

Testé sur MachForm - Version 30

Type d'attaque

À distance

Vecteurs d'attaque

Un attaquant non authentifié peut injecter du code dans le paramètre filter[filters][0][field] de grid_datasource.php afin d'énumérer les noms de colonnes valides dans la table ap_form_{id}.

Risque

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (6.9 / Moyen)

Référence

https://<application-baseurl>/grid_datasource.php?key={form_id}x{widget_key}&filter[filters][0][field]=element_1&filter[filters][0][operator]=contains&filter[filters][0][value]=%25

Chercheur

Nabeel Khan - NCCGroup

Télécharger l’outil