Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-41373 — CVE-2025-41373 の PoC Gandia Integra Total v2.1.2217.3–4.4.2236.1 における認証済みSQLインジェクション | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-41373
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

CVE-2025-41373 の PoC Gandia Integra Total v2.1.2217.3–4.4.2236.1 における認証済みSQLインジェクション

リポジトリを見る
251年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-41373 – Gandia Integra Total におけるSQLインジェクション

作成者: Byte Reaper
CVE: CVE-2025-41373
脆弱性: 認証済みSQLインジェクション
影響を受けるパス: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

説明:
このエンドポイントは、idestudioパラメータを適切なサニタイズやパラメータ化なしにSQLクエリに直接連結するため、攻撃者が任意のSQLを注入することを可能にします。このPoCは、ブールベースおよび時間ベースの両方の手法を利用して、脆弱性を検出および実証します。

Usage

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).

References:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

License :

MITライセンス

ツールをダウンロード