Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kgan0509/cve-2025-63585
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubkgan0509/cve-2025-63585

CVE-2025-63585

Prova de conceito para uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint /action/rtcomments/status do OSSN, demonstrando execução arbitrária de SQL por meio do parâmetro timestamp.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63585

Injeção SQL cega baseada em tempo em /action/rtcomments/status (parâmetro: timestamp)

Uma vulnerabilidade de injeção SQL cega baseada em tempo foi encontrada no parâmetro timestamp do endpoint /action/rtcomments/status. Um atacante autenticado que possa fornecer esse parâmetro pode ser capaz de executar consultas SQL arbitrárias, potencialmente expondo ou modificando dados sensíveis.

Impacto: divulgação de dados, modificação de dados, escalonamento de privilégios, potencial negação de serviço (DoS) por meio de consultas com atraso de tempo, (dependendo das permissões do banco de dados).

Mitigação: Atualize o OSSN para a versão 8.9 ou posterior. Além disso, garanta que o aplicativo use consultas parametrizadas/instruções preparadas para todo acesso ao banco de dados, valide estritamente a entrada timestamp (aceite apenas formatos numéricos ou ISO esperados), aplique o princípio do menor privilégio para a conta do banco de dados e ative timeouts de consulta e registro de logs.

Notas: Os payloads de exploit são omitidos intencionalmente por segurança.

github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503

PoC

Envie a solicitação com o método POST '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'

Payload: timestamp=(select*from(select(sleep(10)))a) imagem

Payload: timestamp=(select*from(select(sleep(30)))a) imagem

Baixar ferramenta