Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다. 이 취약점은 Orders 페이지의 Search 기능에 존재합니다. | Kitploit
도구/GitHubGitHub/smarttfoxx/cve-2025-67261
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다. 이 취약점은 Orders 페이지의 Search 기능에 존재합니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-67261 - Abacre Retail Point of Sale 14.0.0.396의 콘텐츠 기반 블라인드 SQL 인젝션

Abacre Retail Point of Sale 14.0.0.396은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다. 이 취약점은 Orders 페이지의 Search 기능에 존재합니다.

Orders 페이지의 "Search" 기능은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다.

Pasted image 20251028224616

간단한 페이로드로 초기 확인이 가능하며, 아래 쿼리를 사용하여 Firebird 데이터베이스 파일에 "Client" 테이블이 존재함을 확인할 수 있습니다.

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
Pasted image 20251028225040

실행하면 콘텐츠가 반환됩니다. 더 확실히 확인하기 위해 "Clients" 탭으로 이동하여 SQL 오류를 발생시키면 테이블 이름을 알 수 있습니다.

Pasted image 20251028225157

같은 탭에서 데이터베이스에 4명의 클라이언트가 등록되어 있음을 확인할 수 있습니다.

Pasted image 20251028225426

하지만 취약한 파라미터에서도 이를 검색할 수 있습니다. 3개의 레코드만 검색하면 아무것도 반환되지 않습니다.

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
Pasted image 20251028225548

하지만 4개를 검색하면 이제 true 결과가 반환됩니다.

Pasted image 20251028225623
도구 다운로드