Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-44608 — CVE-2025-44608 | Kitploit
Ferramentas/GitHubGitHub/mr-xmen786/cve-2025-44608
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmr-xmen786/cve-2025-44608

CVE-2025-44608

CVE-2025-44608

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-44608

O projeto CloudClassroom-PHP v1.0 é vulnerável a execução remota de código (RCE) por meio de injeção de SQL.

Fornecedor: https://github.com/mathurvishal/CloudClassroom-PHP-Project

Link do software: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip


PoC

Passo 1: Navegue até a URL afetada e modifique o parâmetro ?viewid=1 acrescentando uma aspa simples ('). Ao fazer isso, o aplicativo retorna um erro de SQL, indicando uma possível vulnerabilidade de injeção de SQL. Usando a ferramenta SQLmap, explorei com sucesso essa vulnerabilidade. Por meio da injeção de SQL, consegui enviar um arquivo PHP malicioso para o servidor. Após o envio, usei o arquivo PHP para executar comandos do sistema, confirmando a execução remota de código (RCE) no sistema alvo.

1 2

3

45

Uploading 5.PNG…

6

7

Baixar ferramenta

8