Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54596 — CVE-2026-54596 - recurring_invoice_frequencyパラメータを介した認証済みSQLインジェクションにより、データベース全体の流出が可能 | Kitploit
ツール/GitHubGitHub/iltosec/cve-2026-54596
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubiltosec/cve-2026-54596

CVE-2026-54596

CVE-2026-54596 - recurring_invoice_frequencyパラメータを介した認証済みSQLインジェクションにより、データベース全体の流出が可能

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-54596 - recurring_invoice_frequency パラメータを介した認証済みSQLインジェクションによりデータベース全体の流出が可能

重要度: 高
アドバイザリ: GHSA-f9m3-qjc9-v27j
修正: コミット 7211426
作成者: iltosec

概要

ITFlowの定期請求書作成エンドポイントにおけるSQLインジェクションの脆弱性により、Technicianロールを持つ認証済みユーザーがデータベースから任意のデータを流出させることができます。少なくとも1つのクライアント請求書にアクセスできるTechnicianは、管理者のパスワードハッシュ、SMTP認証情報、およびすべてのユーザーアカウントデータを、管理者の操作なしに単一のHTTPリクエストで抽出できます。

これは認証済みの脆弱性です。必要最小限のロールはTechnicianです。

完全な記事: CVE-2026-54596: recurring_invoice_frequency パラメータを介した認証済みSQLインジェクションによりデータベース全体の流出が可能

使用方法

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
image
ツールをダウンロード