Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54596 — CVE-2026-54596 - Аутентифицированная SQL-инъекция через параметр recurring_invoice_frequency позволяет полную эксфильтрацию базы данных | Kitploit
Инструменты/GitHubGitHub/iltosec/cve-2026-54596
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubiltosec/cve-2026-54596

CVE-2026-54596

CVE-2026-54596 - Аутентифицированная SQL-инъекция через параметр recurring_invoice_frequency позволяет полную эксфильтрацию базы данных

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-54596 - Аутентифицированная SQL-инъекция через параметр recurring_invoice_frequency позволяет полностью выгрузить базу данных

Severity: Высокий
Уведомление: GHSA-f9m3-qjc9-v27j
Исправлено в коммите: 7211426
Автор: iltosec

Краткое описание

Уязвимость SQL-инъекции в конечной точке создания повторяющихся счетов ITFlow позволяет любому аутентифицированному пользователю с ролью Техник выгружать произвольные данные из базы данных. Техник, имеющий доступ хотя бы к одному счету клиента, может извлечь хеши паролей администратора, учётные данные SMTP и все данные учётных записей в одном HTTP-запросе — без какого-либо взаимодействия администратора.

Это аутентифицированная уязвимость. Минимальная требуемая роль — Техник

Полное описание: CVE-2026-54596: Аутентифицированная SQL-инъекция через параметр recurring_invoice_frequency позволяет полностью выгрузить базу данных

Использование

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
изображение
Скачать инструмент