Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-41373 — PoC per CVE-2025-41373 SQL Injection autenticata in Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-41373
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC per CVE-2025-41373 SQL Injection autenticata in Gandia Integra Total v2.1.2217.3–4.4.2236.1

Vedi Repository
251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-41373 – SQL Injection in Gandia Integra Total

Autore: Byte Reaper
CVE: CVE-2025-41373
Vulnerabilità: SQL Injection autenticata
Percorso interessato: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Descrizione:
Questo endpoint concatena il parametro idestudio direttamente in una query SQL senza una corretta sanificazione o parametrizzazione, consentendo a un attaccante di iniettare SQL arbitrario. Questo PoC sfrutta tecniche sia basate su booleani che temporali per rilevare e dimostrare la vulnerabilità.

Utilizzo

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Esegui exploit contro <URL>
./exploit -u <URL>

# Output verboso
./exploit -u <URL> -v

# Modalità di rilevamento WAF
./exploit -u <URL> -w
Sostituisci <URL> con l'URL di base del target (es. http://127.0.0.1).

Riferimenti:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

  • Licenza :

    MIT License

    Scarica lo strumento