Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50383 — Um usuário com baixos privilégios pode explorar isso através de um parâmetro order_by manipulado, causando injeção SQL cega baseada em tempo. | Kitploit
Ferramentas/GitHubGitHub/abdullah4eb/cve-2025-50383
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

Um usuário com baixos privilégios pode explorar isso através de um parâmetro order_by manipulado, causando injeção SQL cega baseada em tempo.

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-50383

Descrição

Um utilizador autenticado com baixos privilégios pode explorar esta vulnerabilidade ao enviar um pedido HTTP POST malicioso com um parâmetro order_by malicioso (exemplo: order_by=IF(1=1,SLEEP(5),1)). Isto pode desencadear uma injeção SQL cega baseada em tempo, resultando em execução SQL não autorizada na base de dados MySQL subjacente e levando à exploração completa de injeção SQL.

Endpoints Afetados

Explorável por utilizadores autenticados com baixos privilégios (funções: Clientes e Fornecedores):

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

Explorável apenas pelo Administrador:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

Passos para Reproduzir

  1. Intercete um pedido autenticado válido para um dos endpoints vulneráveis.
  2. Adicione o parâmetro order_by oculto no corpo do pedido.
  3. Injete um payload malicioso, por exemplo: order_by=IF(1=1,SLEEP(5),1)
  4. Envie o pedido modificado.
  5. A resposta da aplicação é atrasada, confirmando a injeção SQL cega baseada em tempo.

Corrigido

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

Baixar ferramenta