Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70149-SQL-Injection — Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL | Kitploit
Ferramentas/GitHubGitHub/anusha-khan29/cve-2025-70149-sql-injection
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubanusha-khan29/cve-2025-70149-sql-injection

CVE-2025-70149-SQL-Injection

Projeto de pesquisa em segurança — exploração e mitigação de vulnerabilidade de injeção SQL

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70149 — Projeto de Pesquisa de Injeção SQL

Visão Geral

Projeto de pesquisa de segurança demonstrando exploração e mitigação da CVE-2025-70149, uma vulnerabilidade crítica de Injeção SQL (CVSS 9.8/10) no Sistema de Gerenciamento de Membros CodeAstro v1.0.

Detalhes da CVE

CampoValor
CVE IDCVE-2025-70149
Pontuação CVSS9.8 CRÍTICO
TipoInjeção SQL (CWE-89)
Autenticação NecessáriaNenhuma

Configuração do Laboratório

  • Atacante: Kali Linux (192.168.63.5)
  • Vítima: Windows 10 + XAMPP (192.168.63.6)
  • Ferramenta: sqlmap 1.10.3

Resultados

  • Banco de dados completo extraído remotamente
  • 9 registros de membros extraídos
  • Credenciais de administrador recuperadas
  • Hash MD5 quebrado

Mitigação Aplicada

  • Instruções Preparadas PHP
  • Validação de Entrada
  • Usuário de BD com Menor Privilégio
  • Tratamento de Erros

MITRE ATT&CK

T1190, T1082, T1005, T1555, M1026, M1027

Aviso Legal

Este projeto foi conduzido em um ambiente local isolado apenas para fins acadêmicos.

Baixar ferramenta