Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-78837 — CVE-2026-78837の概念実証エクスプロイト。AppNitro MachForm v30における未認証のSQLインジェクションで、細工したフィルターパラメータを介してデータベースのカラム名の列挙を可能にします。 | Kitploit
ツール/GitHubGitHub/nabeelmkhan/cve-2026-78837
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubnabeelmkhan/cve-2026-78837

CVE-2026-78837

CVE-2026-78837の概念実証エクスプロイト。AppNitro MachForm v30における未認証のSQLインジェクションで、細工したフィルターパラメータを介してデータベースのカラム名の列挙を可能にします。

リポジトリを見る
10時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-78837

説明

AppNitro MachForm v30 の ap_form_{id} パラメータにおけるSQLインジェクションの脆弱性により、攻撃者が巧妙に細工したSQL文を介して機密性の高いデータベース情報にアクセスできる可能性があります。

影響を受けるコンポーネント

MachForm - バージョン30でテスト済み

攻撃タイプ

リモート

攻撃ベクトル

認証されていない攻撃者が grid_datasource.php の filter[filters][0][field] パラメータにインジェクションを行い、ap_form_{id} テーブル内の有効なカラム名を列挙することができます。

リスク

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (6.9 / 中)

リファレンス

https://<application-baseurl>/grid_datasource.php?key={form_id}x{widget_key}&filter[filters][0][field]=element_1&filter[filters][0][operator]=contains&filter[filters][0][value]=%25

研究者

Nabeel Khan - NCCGroup

ツールをダウンロード