Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-41373 — PoC для CVE-2025-41373 Аутентифицированная SQL-инъекция в Gandia Integra Total v2.1.2217.3–4.4.2236.1 | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-41373
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеArchived
GitHubbytereaper77/cve-2025-41373

CVE-2025-41373

PoC для CVE-2025-41373 Аутентифицированная SQL-инъекция в Gandia Integra Total v2.1.2217.3–4.4.2236.1

Репозиторий
2151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-41373 – SQL-инъекция в Gandia Integra Total

Автор: Byte Reaper
CVE: CVE-2025-41373
Уязвимость: Аутентифицированная SQL-инъекция
Затрагиваемый путь: /encuestas/integraweb_v4/integra/html/view/hislistadoacciones.php?idestudio=

Описание:
Этот конечный точка конкатенирует параметр idestudio напрямую в SQL-запрос без надлежащей санитизации или параметризации, что позволяет атакующему внедрить произвольный SQL. Данный PoC использует как методы булевого анализа, так и методы анализа задержек для обнаружения и демонстрации уязвимости.

Использование

# Сборка
gcc exploit.c argparse.c -o exploit -lcurl

# Запуск эксплуатации против <URL>
./exploit -u <URL>

# Подробный вывод
./exploit -u <URL> -v

# Режим обнаружения WAF
./exploit -u <URL> -w
Замените <URL> на целевой базовый URL (например, http://127.0.0.1).

Ссылки:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-41373

  • incibe : https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-gandia-integra-total-tesi

Лицензия :

MIT License

Скачать инструмент