Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-15052 — Artica Proxy Community Edition avant la version 4.30.000000 permet une injection SQL. | Kitploit
Outils/GitHubGitHub/pratikshad19/cve-2020-15052
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy Community Edition avant la version 4.30.000000 permet une injection SQL.

Voir le dépôt
13il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15052 : Artica Proxy avant 4.28.030418 Community Edition permet une injection SQL.

Description du produit : Artica Tech propose une solution puissante mais simple à utiliser, généralement l'apanage des grandes entreprises et des multinationales. Avec un prix de départ de seulement 99 € et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet open source pour aider les PME et les organismes publics à protéger leurs organisations et leurs employés des dangers d'Internet à moindre coût.

Description : Artica Proxy avant 4.28.030418 Community Edition permet une injection SQL via les champs de saisie Netmask, Hostname et Alias.

Type de vulnérabilité : Injection SQL

Description de la vulnérabilité : Une attaque par injection SQL consiste en l'insertion ou « l'injection » d'une requête SQL via les données d'entrée envoyées du client à l'application. ... Les attaques par injection SQL sont un type d'attaque par injection, dans lequel des commandes SQL sont injectées dans l'entrée du plan de données afin d'effectuer l'exécution de commandes SQL prédéfinies.

Évaluation de la gravité : Élevée

Éditeur du produit : Artica

Code de base du produit affecté : Artica-Proxy - avant v4.28.030418 Community Edition

Composant affecté : Plusieurs champs de saisie sont vulnérables aux attaques par injection SQL : les champs Netmask, Hostname et Alias.

Type d'attaque : À distance

Impact Divulgation d'informations : Vrai

Vecteur d'attaque : balise , nous pouvons exécuter l'attaque en saisissant le SQL malveillant pour visualiser des données de base de données sans autorisation. Payload utilisée :

1" GROUP BY 1,2,--

Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité : Vrai

Référence : https://sourceforge.net/projects/artica-squid/files/

Auteur de l'exploit : Pratiksha Dhone

Contact : linkedin.com/in/pratiksha-dhone-56261b100

Télécharger l’outil