Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yoshik0xf6/cve-2025-29529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubyoshik0xf6/cve-2025-29529

CVE-2025-29529

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQLi ITC Multiplan (CVE-2025-29529)

खोज

21 फरवरी 2025 को, ITC Systems द्वारा विकसित “Multiplan” प्लेटफॉर्म में ग्राहक कार्य के दौरान एक SQL इंजेक्शन भेद्यता की पहचान की गई।

प्रभावित संस्करण

यह भेद्यता केवल v3.7.4.1002 पर परीक्षण की गई है। स्क्रीनशॉट

हमला वेक्टर

"ForgotPassword.aspx" एंडपॉइंट द्वारा उपयोग किया जाने वाला "ctl00%24cpLogin%24ctlForgotPassword%24txtEmail" POST पैरामीटर स्वच्छ नहीं पाया गया। एक अप्रमाणित हमलावर इस भेद्यता का लाभ उठाकर एप्लिकेशन के बैकएंड डेटाबेस को पढ़ सकता है। स्क्रीनशॉट

POC

एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) के रूप में, तालिकाओं और स्तंभों जैसी डेटाबेस जानकारी एकत्र की गई। स्क्रीनशॉट स्क्रीनशॉट

भेद्यता जांच

/ForgotPassword.aspx एंडपॉइंट से एक BurpSuite POST अनुरोध को कॉपी करके एक टेक्स्ट फ़ाइल में पेस्ट करें।

टूल डाउनलोड करें
  • sqlmap का उपयोग करें (sqlmap -r burprequest.txt -p ctl00%24cpLogin%24ctlForgotPassword%24txtEmail)

समाधान

ITC Sales से संपर्क करके प्लेटफॉर्म को ITC के वर्तमान ऑफ़रिंग में अपडेट करें ताकि netZcore ऑन-प्रिमाइसेस या netZcore Avro, ITC की उन्नत OneCard Cloud सेवा में अपग्रेड पथ पर चर्चा की जा सके।

संदर्भ

https://itcsystems.com/end-of-service-life-eosl-notice-multiplan-matrix-onecard-platform/