Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL — CVE-2022-28452 | Kitploit
Strumenti/GitHubGitHub/ysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql

Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL

CVE-2022-28452

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/

1-Descrizione:

Red Planet Laundry Management System 1.0 è vulnerabile a SQL Injection tramite il parametro 'username' in /index.php/login/rediract. Lo sfruttamento di questo problema potrebbe consentire a un aggressore di compromettere l'applicazione, accedere o modificare i dati, oppure sfruttare vulnerabilità latenti nel database sottostante.

2-Prova di concetto:

In Burpsuite intercetta la richiesta dalla pagina interessata con il parametro 'username' e salvala come poc.txt. Quindi esegui SQLmap per estrarre i dati dal database: sqlmap.py -r poc.txt --dbms=mysql

3-Esempio di payload:

L'input POST con codifica URL del parametro username è stato impostato su 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z

Dettagli di contatto: [email protected]

Scarica lo strumento