Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29529 — SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529) | Kitploit
Ferramentas/GitHubGitHub/yoshik0xf6/cve-2025-29529
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubyoshik0xf6/cve-2025-29529

CVE-2025-29529

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SQLi ITC Multiplan (CVE-2025-29529)

Descoberta

Em 21 de fevereiro de 2025, uma vulnerabilidade de injeção de SQL foi identificada na plataforma “Multiplan” desenvolvida pela ITC Systems durante um engagement com cliente.

Versões Afetadas

Esta vulnerabilidade foi testada apenas na v3.7.4.1002 screenshot

Vetor de Ataque

O parâmetro POST "ctl00%24cpLogin%24ctlForgotPassword%24txtEmail" usado pelo endpoint "ForgotPassword.aspx" não estava sanitizado. Um ator de ameaça não autenticado pode explorar essa vulnerabilidade para ler o banco de dados backend do aplicativo. screenshot

PoC

Como Prova de Conceito (PoC), foram coletadas informações do banco de dados, como tabelas e colunas. screenshot screenshot

Verificação da Vulnerabilidade

Baixar ferramenta

Copie e cole uma solicitação POST do BurpSuite do endpoint /ForgotPassword.aspx em um arquivo de texto.

  • Use o sqlmap (sqlmap -r burprequest.txt -p ctl00%24cpLogin%24ctlForgotPassword%24txtEmail)

Remediação

Atualize a plataforma para a oferta atual da ITC entrando em contato com o Sales da ITC para discutir o caminho de upgrade para netZcore on-premise ou netZcore Avro, o avançado serviço OneCard Cloud da ITC.

Referências

https://itcsystems.com/end-of-service-life-eosl-notice-multiplan-matrix-onecard-platform/