Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65354 — Техническое раскрытие и доказательство концепции SQL-инъекции в PuneethReddyHC event-management v1.0, с описанием затронутой конечной точки, полезных нагрузок и мер по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/amaansiddd787/cve-2025-65354
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

Техническое раскрытие и доказательство концепции SQL-инъекции в PuneethReddyHC event-management v1.0, с описанием затронутой конечной точки, полезных нагрузок и мер по смягчению последствий.

Репозиторий
1118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65354 — Уязвимость SQL-инъекции

Краткое описание

Уязвимость SQL-инъекции существует в приложении event-management версии 1.0 от PuneethReddyHC из-за некорректной обработки ввода.

Тип уязвимости

SQL-инъекция

Поражённый компонент

Конечная точка: /Grocery/search_products_itname.php Параметр: sitem_name (POST)

Тип атаки

Удалённая

Влияние

Неаутентифицированный удалённый злоумышленник может манипулировать SQL-запросами, внедряя специально сформированные полезные нагрузки в POST-параметр sitem_name. Успешная эксплуатация может привести к изменению логики запросов и раскрытию содержимого базы данных, что потенциально может привести к утечке конфиденциальных данных и компрометации бэкенда.

Затронутые версии

PuneethReddyHC event-management v1.0

Подтверждение концепции

Для демонстрации проблемы использовались полезные нагрузки Boolean-based SQL-инъекции. Примеры полезных нагрузок:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

Меры по смягчению

Используйте параметризованные запросы или подготовленные инструкции, проверяйте и проверяйте по белому списку вводимые пользователем данные, применяйте строгие ограничения по длине и символам, а также запускайте базу данных с минимальными привилегиями.

Авторы

Обнаружено Amaan Siddiqui GitHub: https://github.com/amaansiddd787

CVE

CVE-2025-65354

Скачать инструмент