Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65354 — PuneethReddyHC event-management v1.0 में SQL इंजेक्शन के लिए तकनीकी प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, प्रभावित एंडपॉइंट, पेलोड और शमन का विवरण। | Kitploit
उपकरण/GitHubGitHub/amaansiddd787/cve-2025-65354
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

PuneethReddyHC event-management v1.0 में SQL इंजेक्शन के लिए तकनीकी प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, प्रभावित एंडपॉइंट, पेलोड और शमन का विवरण।

रिपॉजिटरी देखें
1189 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65354 — SQL इंजेक्शन भेद्यता

सारांश

PuneethReddyHC event-management एप्लिकेशन संस्करण 1.0 में अनुचित इनपुट हैंडलिंग के कारण एक SQL इंजेक्शन भेद्यता मौजूद है।

भेद्यता प्रकार

SQL इंजेक्शन

प्रभावित घटक

एंडपॉइंट: /Grocery/search_products_itname.php पैरामीटर: sitem_name (POST)

हमले का प्रकार

दूरस्थ

प्रभाव

एक दूरस्थ, अप्रमाणित हमलावर sitem_name POST पैरामीटर में तैयार पेलोड डालकर SQL क्वेरीज़ में हेरफेर कर सकता है। सफल शोषण से क्वेरी तर्क में परिवर्तन और डेटाबेस सामग्री का खुलासा हो सकता है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा और बैकएंड से समझौता हो सकता है।

प्रभावित संस्करण

PuneetethReddyHC event-management v1.0

प्रूफ ऑफ कॉन्सेप्ट

बूलियन-आधारित SQL इंजेक्शन पेलोड का उपयोग समस्या प्रदर्शित करने के लिए किया गया। उदाहरण पेलोड:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

शमन

पैरामीटराइज्ड क्वेरीज़ या प्रिपेयर्ड स्टेटमेंट का उपयोग करें, उपयोगकर्ता इनपुट को मान्य और व्हाइटलिस्ट करें, सख्त इनपुट लंबाई और वर्ण प्रतिबंध लागू करें, और डेटाबेस को न्यूनतम विशेषाधिकार अनुमतियों के साथ चलाएं।

क्रेडिट

द्वारा खोजा गया: Amaan Siddiqui GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

टूल डाउनलोड करें