Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-9933 — A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. | Kitploit
उपकरण/GitHubGitHub/titanmaster96/cve-2025-9933
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtitanmaster96/cve-2025-9933

cve-2025-9933

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

7 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔒 एडमिन पैनल के लिए क्रेडेंशियल

यूज़रनेम: admin पासवर्ड: Test@123

यूज़रनेम: [email protected] पासवर्ड: Test@123

या एक नया उपयोगकर्ता पंजीकृत करें।

विवरण

PHPGurukul Beauty Parlour Management System 1.1 में एक कमजोरी पाई गई है। इस समस्या से प्रभावित फ़ाइल /admin/view-appointment.php की कुछ अज्ञात कार्यक्षमता है। आर्गुमेंट viewid के इस तरह के हेरफेर से SQL इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है।


MySQL तक पहुंच (टर्मिनल)

docker compose exec db mysql -uuser -p

password: userpass

USE salon; SHOW TABLES; SELECT * FROM tblbook;
टूल डाउनलोड करें