Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63572 — A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter is concatenated directly into a SQL query without proper sanitization/parameterization, allowing the attacker to manipulate the query. | Kitploit
Ferramentas/GitHubGitHub/rrespxwnss/cve-2025-63572
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingDatabase Security
GitHubrrespxwnss/cve-2025-63572

CVE-2025-63572

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter is concatenated directly into a SQL query without proper sanitization/parameterization, allowing the attacker to manipulate the query.

Compartilhar

Descrição

Uma vulnerabilidade de injeção de SQL foi descoberta no endpoint responsável pela busca de clientes da plataforma (Zentrajuris v.1.0). A entrada do usuário enviada ao parâmetro de busca é concatenada diretamente em uma consulta SQL sem a devida sanitização/parametrização, permitindo que o atacante manipule a consulta.

Endpoint afetado

iqopgbljnxmxlzvzbvgy.supabase.co/rest/v1/clients

Exemplo de payload

Adicione o parâmetro ?select=*&limit=100 e altere o cabeçalho Accept para application/json

Prova de Conceito (PoC)

imagem imagem imagem imagem imagem imagem imagem

Impacto

A vulnerabilidade de injeção de SQL identificada no endpoint responsável pela busca de clientes representa um risco significativo de segurança para a plataforma, pois permite que a entrada fornecida pelo usuário seja interpretada diretamente como comandos SQL pelo banco de dados. Essa falha permite que um atacante malicioso manipule consultas para acessar, modificar ou exfiltrar informações sensíveis, incluindo dados pessoais de clientes como nomes, endereços de e-mail, documentos de identificação e outras informações confidenciais armazenadas no banco de dados. Além disso, dependendo do nível de privilégio da conexão com o banco, a exploração dessa vulnerabilidade pode resultar em alterações não autorizadas em registros, exclusão de dados ou até mesmo comprometimento de outras áreas do sistema, afetando a integridade, confidencialidade e disponibilidade das informações da plataforma.

Mitigação

Para mitigar esse risco, recomenda-se implementar imediatamente o uso de prepared statements ou consultas parametrizadas, garantindo que toda entrada fornecida pelo usuário seja tratada exclusivamente como dados e não como parte da lógica SQL. Além disso, é essencial aplicar validação e normalização rigorosas de entrada, restringindo os tipos de caracteres aceitos e garantindo que os parâmetros fornecidos estejam em conformidade com as expectativas. Essa abordagem reduz drasticamente a possibilidade de manipulação maliciosa de consultas, fortalecendo a segurança da aplicação e protegendo dados sensíveis dos clientes contra acesso não autorizado.

Baixar ferramenta