Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396 est vulnérable à une injection SQL aveugle basée sur le contenu. La vulnérabilité existe dans la fonction de recherche de la page Commandes. | Kitploit
Outils/GitHubGitHub/smarttfoxx/cve-2025-67261
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396 est vulnérable à une injection SQL aveugle basée sur le contenu. La vulnérabilité existe dans la fonction de recherche de la page Commandes.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-67261 - Injection SQL aveugle basée sur le contenu dans Abacre Retail Point of Sale 14.0.0.396

Abacre Retail Point of Sale 14.0.0.396 est vulnérable à une injection SQL aveugle basée sur le contenu. La vulnérabilité se trouve dans la fonction Recherche de la page Commandes.

La fonction « Recherche » de la page « Commandes » est vulnérable à une injection SQL aveugle basée sur le contenu.

Pasted image 20251028224616

Une simple charge utile nous donnera la confirmation initiale, puis, en utilisant la requête ci-dessous, nous pouvons confirmer que la table « Client » existe dans le fichier de base de données Firebird.

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
Pasted image 20251028225040

Lors de l'exécution, nous recevons bien du contenu. Pour confirmer cela davantage, nous pouvons aller dans l'onglet « Clients » et déclencher une erreur SQL, ce qui nous donnera le nom de la table.

Pasted image 20251028225157

Dans le même onglet, nous confirmons que nous avons 4 clients enregistrés dans la base de données.

Pasted image 20251028225426

Cependant, nous pouvons également rechercher cela dans notre paramètre vulnérable. Si nous recherchons seulement 3 entrées, rien n'est renvoyé.

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
Pasted image 20251028225548

Mais en recherchant 4, nous obtenons maintenant un résultat vrai.

Pasted image 20251028225623
Télécharger l’outil