Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-15052 — Artica Proxy antes da versão 4.30.000000 Community Edition permite SQL Injection. | Kitploit
Ferramentas/GitHubGitHub/pratikshad19/cve-2020-15052
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy antes da versão 4.30.000000 Community Edition permite SQL Injection.

Ver Repositório
13há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15052 : Artica Proxy antes da versão 4.28.030418 Community Edition permite SQL Injection.

Product Description: A Artica Tech oferece uma solução poderosa mas simples de usar, geralmente reservada a grandes empresas e multinacionais. Com um preço inicial de apenas 99€ e mais de 62 000 servidores ativos, o Artica Proxy foi desenvolvido ao longo dos últimos 10 anos como um Projeto de Código Aberto para ajudar PMEs e organismos públicos a protegerem tanto as suas organizações como os seus colaboradores dos perigos da Internet a baixo custo.

Description: Artica Proxy antes da versão 4.28.030418 Community Edition permite SQL Injection através dos campos de entrada Netmask, Hostname e Alias.

Vulnerability Type: SQL Injection

Vulnerability Description: Um ataque de injeção de SQL consiste na inserção ou “injeção” de uma consulta SQL através dos dados de entrada do cliente para a aplicação. ... Os ataques de injeção de SQL são um tipo de ataque de injeção, no qual comandos SQL são injetados na entrada do plano de dados para efetuar a execução de comandos SQL predefinidos.

Severity Rating: Alta

Vendor of Product: Artica

Affected Product Code Base: Artica-Proxy - antes da v4.28.030418 Community Edition

Affected Component: Vários campos de entrada são vulneráveis a ataques de injeção de SQL, campos Netmask, Hostname e Alias.

Attack Type: Remoto

Impact Information Disclosure: Verdadeiro

Attack Vector: tag <input>, podemos executar o ataque inserindo o sql malicioso para visualizar dados não autorizados do banco de dados. Payload utilizado: 1" GROUP BY 1,2,--

Has vendor confirmed or acknowledge the vulnerability: Verdadeiro

Reference: https://sourceforge.net/projects/artica-squid/files/

Exploit Author: Pratiksha Dhone

Contact: linkedin.com/in/pratiksha-dhone-56261b100

Baixar ferramenta