Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54596 — CVE-2026-54596 - Iniezione SQL autenticata tramite il parametro recurring_invoice_frequency consente l'esfiltrazione completa del database. | Kitploit
Strumenti/GitHubGitHub/iltosec/cve-2026-54596
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubiltosec/cve-2026-54596

CVE-2026-54596

CVE-2026-54596 - Iniezione SQL autenticata tramite il parametro recurring_invoice_frequency consente l'esfiltrazione completa del database.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-54596 - Iniezione SQL autenticata tramite il parametro recurring_invoice_frequency consente l'esfiltrazione completa del database

Gravità: Alta
Advisory: GHSA-f9m3-qjc9-v27j
Corretto in: Commit 7211426
Autore: iltosec

Riepilogo

Una vulnerabilità di SQL injection nell'endpoint di creazione delle fatture ricorrenti di ITFlow consente a qualsiasi utente autenticato con il ruolo di Tecnico di esfiltrare dati arbitrari dal database. Un Tecnico che ha accesso ad almeno una fattura cliente può estrarre hash delle password degli amministratori, credenziali SMTP e tutti i dati degli account utente in una singola richiesta HTTP, senza alcuna interazione da parte dell'amministratore.

Questa è una vulnerabilità autenticata. Il ruolo minimo richiesto è Tecnico.

Articolo completo: CVE-2026-54596: Iniezione SQL autenticata tramite il parametro recurring_invoice_frequency consente l'esfiltrazione completa del database

Utilizzo

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
image
Scarica lo strumento