Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396 は、コンテンツベースのブラインドSQLインジェクションに対して脆弱です。この脆弱性は、Ordersページの検索機能に存在します。 | Kitploit
ツール/GitHubGitHub/smarttfoxx/cve-2025-67261
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396 は、コンテンツベースのブラインドSQLインジェクションに対して脆弱です。この脆弱性は、Ordersページの検索機能に存在します。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-67261 - Abacre Retail Point of Sale 14.0.0.396 におけるコンテンツベースのブラインドSQLインジェクション

Abacre Retail Point of Sale 14.0.0.396 は、コンテンツベースのブラインドSQLインジェクションに対して脆弱です。この脆弱性は、注文ページの検索機能に存在します。

「注文」ページの「検索」機能は、コンテンツベースのブラインドSQLインジェクションに対して脆弱です。

2025-10-28_22:46:16のスクリーンショット

単純なペイロードで初期確認が可能で、以下のクエリを使用して、Firebirdデータベースファイルに「Client」テーブルが存在することを確認できます。

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
2025-10-28_22:50:40のスクリーンショット

実行すると、コンテンツが返されます。さらに確認するために、「顧客」タブに移動し、SQLエラーを発生させると、テーブルの名前が得られます。

2025-10-28_22:51:57のスクリーンショット

同じタブ内で、データベースに4人の顧客が登録されていることを確認できます。

2025-10-28_22:54:26のスクリーンショット

しかし、脆弱なパラメータで検索することもできます。3つのエントリのみを検索した場合、何も返されません。

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
2025-10-28_22:55:48のスクリーンショット

しかし、4を検索すると、真の結果が得られます。

2025-10-28_22:56:23のスクリーンショット
ツールをダウンロード