Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29529 — SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529) | Kitploit
Outils/GitHubGitHub/yoshik0xf6/cve-2025-29529
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubyoshik0xf6/cve-2025-29529

CVE-2025-29529

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SQLi ITC Multiplan (CVE-2025-29529)

Découverte

Le 21 février 2025, une vulnérabilité d'injection SQL a été identifiée dans la plateforme « Multiplan » développée par ITC Systems lors d'une intervention client.

Versions affectées

Cette vulnérabilité n'a été testée que sur la version 3.7.4.1002 screenshot

Vecteur d'attaque

Le paramètre POST « ctl00%24cpLogin%24ctlForgotPassword%24txtEmail » utilisé par le point de terminaison « ForgotPassword.aspx » s'est avéré non désinfecté. Un acteur malveillant non authentifié pourrait exploiter cette vulnérabilité pour lire la base de données back-end de l'application. screenshot

POC

À titre de preuve de concept (PoC), des informations sur la base de données telles que les tables et les colonnes ont été collectées. screenshot screenshot

Vérification de la vulnérabilité

Télécharger l’outil

Copiez et collez une requête POST BurpSuite du point de terminaison /ForgotPassword.aspx dans un fichier texte.

  • Utilisez sqlmap (sqlmap -r burprequest.txt -p ctl00%24cpLogin%24ctlForgotPassword%24txtEmail)

Correction

Mettez à jour la plateforme vers l'offre actuelle d'ITC en contactant le service commercial d'ITC pour discuter du chemin de mise à niveau vers netZcore sur site ou netZcore Avro, le service cloud avancé OneCard d'ITC.

Références

https://itcsystems.com/end-of-service-life-eosl-notice-multiplan-matrix-onecard-platform/