Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-41373 — PoC para CVE-2025-41373 Injeção SQL autenticada no Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-41373
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de PenetraçãoArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC para CVE-2025-41373 Injeção SQL autenticada no Gandia Integra Total v2.1.2217.3–4.4.2236.1

Ver Repositório
25há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-41373 – Injeção SQL no Gandia Integra Total

Autor: Byte Reaper
CVE: CVE-2025-41373
Vulnerabilidade: Injeção SQL Autenticada
Caminho Afetado: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Descrição:
Este endpoint concatena o parâmetro idestudio diretamente numa consulta SQL sem sanitização ou parametrização adequada, permitindo que um atacante injete SQL arbitrário. Este PoC utiliza técnicas booleanas e baseadas em tempo para detetar e demonstrar a vulnerabilidade.

Uso

root@kitploit:~
# Build
gcc exploit.c argparse.c -o exploit -lcurl

# Run exploit against <URL>
./exploit -u <URL>

# Verbose output
./exploit -u <URL> -v

# WAF detection mode
./exploit -u <URL> -w
Replace <URL> with the target base URL (e.g. http://127.0.0.1).

Referências:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

  • Licença:

    Licença MIT

    Baixar ferramenta