Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65354 — Divulgazione tecnica e proof-of-concept per SQL injection in PuneethReddyHC event-management v1.0, che dettaglia endpoint interessato, payload e mitigazione. | Kitploit
Strumenti/GitHubGitHub/amaansiddd787/cve-2025-65354
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

Divulgazione tecnica e proof-of-concept per SQL injection in PuneethReddyHC event-management v1.0, che dettaglia endpoint interessato, payload e mitigazione.

Vedi Repository
1118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65354 — Vulnerabilità di SQL Injection

Riepilogo

Esiste una vulnerabilità di SQL Injection nell'applicazione event-management PuneethReddyHC versione 1.0 a causa di una gestione impropria degli input.

Tipo di vulnerabilità

Iniezione SQL

Componente interessato

Endpoint: /Grocery/search_products_itname.php Parametro: sitem_name (POST)

Tipo di attacco

Remoto

Impatto

Un attaccante remoto non autenticato può manipolare le query SQL iniettando payload appositamente costruiti nel parametro POST sitem_name. Uno sfruttamento riuscito può consentire l'alterazione della logica delle query e la divulgazione dei contenuti del database, portando potenzialmente all'esposizione di dati sensibili e al compromesso del backend.

Versioni interessate

PuneetethReddyHC event-management v1.0

Prova di concetto

Sono stati utilizzati payload di SQL injection basati su booleani per dimostrare il problema. Payload di esempio:

root@kitploit:~
-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 2*3*1=6 AND 000648=000648 --

Mitigazione

Utilizzare query parametriche o prepared statement, convalidare e inserire in whitelist l'input dell'utente, imporre restrizioni rigorose sulla lunghezza e sui caratteri dell'input ed eseguire il database con permessi con privilegi minimi.

Crediti

Scoperto da Amaan Siddiqui GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

Scarica lo strumento