Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL — CVE-2022-28452 | Kitploit
Ferramentas/GitHubGitHub/ysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubysah44/red-planet-laundry-management-system-1.0-is-vulnerable-to-sql

Red-Planet-Laundry-Management-System-1.0-is-vulnerable-to-SQL

CVE-2022-28452

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Red-Planet-Laundry-Management-System-1.0-é-vulnerável-a-SQL

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/

1-Descrição:

O Red Planet Laundry Management System 1.0 é vulnerável a injeção de SQL através do parâmetro 'username' em /index.php/login/rediract . Explorar este problema pode permitir que um atacante comprometa a aplicação, acesse ou modifique dados, ou explore vulnerabilidades latentes na base de dados subjacente.

2-Prova de Conceito:

No Burpsuite, intercete o pedido da página afetada com o parâmetro 'username' e salve como poc.txt. Em seguida, execute o SQLmap para extrair os dados da base de dados: sqlmap.py -r poc.txt --dbms=mysql

3-Exemplo de payload:

A entrada POST codificada em URL com o campo 'username' foi definida como 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z

Detalhes de contato: [email protected]

Baixar ferramenta