Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ESAPI-SQLinjection-CVE-2025-5878-Exploit — Exploit per CVE-2025-5878 che mira al metodo encodeForSQL() di ESAPI con OracleCodec, consentendo SQL injection cieca basata sul tempo. Supporta l'enumerazione del database, l'estrazione di tabelle/colonne e l'autenticazione basata su cookie. | Kitploit
Strumenti/GitHubGitHub/fantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubfantasy-fql/esapi-sqlinjection-cve-2025-5878-exploit

ESAPI-SQLinjection-CVE-2025-5878-Exploit

Exploit per CVE-2025-5878 che mira al metodo encodeForSQL() di ESAPI con OracleCodec, consentendo SQL injection cieca basata sul tempo. Supporta l'enumerazione del database, l'estrazione di tabelle/colonne e l'autenticazione basata su cookie.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oggetti interessati: metodo ESAPI.encoder().encodeForSQL() e classe OracleCodec() Versioni interessate: 2.2.0.0-2.6.2.0 Metodo d'uso: (simile a sqlmap) usage: esapi-sqlinjection.py [-h] -u URL -c COOKIE [--dbs] [--tables] [--columns] [-D DB] [-T TABLE] [-C COLUMN] [--dump] esapi-sqlinjection.py: error: the following arguments are required: -u/--url, -c/--cookie Metodo di difesa: aggiornare la libreria ESAPI alla versione 2.7.0.0

Scarica lo strumento