Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/iltosec/cve-2026-54597
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubiltosec/cve-2026-54597

CVE-2026-54597

CVE-2026-54597 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: ITFlow में प्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन। agent/ajax.php में `expires` पैरामीटर के माध्यम से मनमाना डेटाबेस डेटा निकालता है।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-54597 - ITFlow समय-आधारित ब्लाइंड SQL इंजेक्शन

गंभीरता: उच्च
सलाह: GHSA-m63v-j7fw-hq2h
प्रभावित: ITFlow (agent/ajax.php — expires पैरामीटर)
में स्थिर: कमिट 63d8691
लेखक: iltosec

सारांश

ITFlow के शेयर लिंक जनरेशन हैंडलर में एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता। expires GET पैरामीटर बिना संख्यात्मक सत्यापन के सीधे MySQL INTERVAL अभिव्यक्ति में पारित किया जाता है, जिससे प्रमाणित उपयोगकर्ता डेटाबेस से मनमाना डेटा निकाल सकते हैं।

पूर्ण विवरण: CVE-2026-54597: ITFlow में प्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन

उपयोग

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
छवि
टूल डाउनलोड करें