Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xmyronn/cve-2026-7028-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubxmyronn/cve-2026-7028-sqli

CVE-2026-7028-SQLI

Prova de conceito de exploração para injeção de SQL no CodeAstro Online Job Portal, permitindo a exclusão autenticada de todos os registros de vagas por meio de uma solicitação GET manipulada.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CodeAstro-Online-Job-Portal-SQLi-Delete-All

Detalhes

  • Fornecedor: CodeAstro
  • Produto: Projeto de Portal de Empregos Online em PHP MySQL
  • Versão: 1.0
  • Tipo de Vulnerabilidade: Injeção de SQL
  • CWE: CWE-89
  • Endpoint Afetado: /admin/jobs-admins/delete-jobs.php
  • Parâmetro: id (GET)
  • Impacto: Permite a exclusão de todos os registros de empregos no banco de dados

Descrição

Uma vulnerabilidade de injeção de SQL foi identificada no recurso de exclusão de empregos do administrador no Portal de Empregos Online da CodeAstro.

A aplicação usa o parâmetro id diretamente na consulta SQL sem validação adequada ou vinculação de parâmetros. Por causa disso, um atacante pode modificar a consulta injetando entrada maliciosa.

Ao explorar esse problema, um usuário autenticado pode alterar a lógica da consulta pretendida e excluir todos os registros de empregos do banco de dados em vez de apenas uma única entrada.

Prova de Conceito

Passo 1: Fazer login como Administrador

Faça login no painel administrativo.

Passo 2: Navegar até a Seção de Empregos

Vá para: /admin/jobs-admins/show-jobs.php Screenshot 2026-04-06 205206

Verifique se existem várias entradas de empregos.

Passo 3: Explorar a Vulnerabilidade

Envie a seguinte solicitação:

GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target Screenshot 2026-04-06 205239

Passo 4: Observar o Resultado

Todas as entradas de empregos são excluídas do banco de dados em vez de apenas uma. Screenshot 2026-04-06 205252

Payload

' OR '1'='1

Impacto

Um atacante autenticado pode excluir todas as vagas de emprego no sistema, levando à perda completa de dados e à interrupção do serviço.

Referência

https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/

Baixar ferramenta