Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65354 — Divulgação técnica e prova de conceito para injeção de SQL no PuneethReddyHC event-management v1.0, detalhando o endpoint afetado, payloads e mitigação. | Kitploit
Ferramentas/GitHubGitHub/amaansiddd787/cve-2025-65354
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

Divulgação técnica e prova de conceito para injeção de SQL no PuneethReddyHC event-management v1.0, detalhando o endpoint afetado, payloads e mitigação.

Ver Repositório
118há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65354 — Vulnerabilidade de Injeção de SQL

Resumo

Existe uma vulnerabilidade de Injeção de SQL no aplicativo event-management PuneethReddyHC versão 1.0 devido ao tratamento inadequado de entrada.

Tipo de Vulnerabilidade

Injeção de SQL

Componente Afetado

Endpoint: /Grocery/search_products_itname.php Parâmetro: sitem_name (POST)

Tipo de Ataque

Remoto

Impacto

Um atacante remoto e não autenticado pode manipular consultas SQL injetando payloads elaborados no parâmetro POST sitem_name. A exploração bem-sucedida pode permitir a alteração da lógica das consultas e a divulgação do conteúdo do banco de dados, potencialmente levando à exposição de dados sensíveis e ao comprometimento do backend.

Versões Afetadas

PuneetethReddyHC event-management v1.0

Prova de Conceito

Payloads de Injeção SQL baseada em booleano foram usados para demonstrar o problema. Exemplos de payloads:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

Mitigação

Use consultas parametrizadas ou prepared statements, valide e aplique lista de permissões à entrada do usuário, aplique restrições rígidas de comprimento e caracteres na entrada e execute o banco de dados com permissões de privilégio mínimo.

Créditos

Descoberto por Amaan Siddiqui GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

Baixar ferramenta