Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54597 — CVE-2026-54597 - Аутентифицированная временная слепая SQL-инъекция в ITFlow | Kitploit
Инструменты/GitHubGitHub/iltosec/cve-2026-54597
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubiltosec/cve-2026-54597

CVE-2026-54597

CVE-2026-54597 - Аутентифицированная временная слепая SQL-инъекция в ITFlow

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-54597 - ITFlow Временная слепая SQL-инъекция

Серьезность: Высокая
Уведомление: GHSA-m63v-j7fw-hq2h
Затронуто: ITFlow (agent/ajax.php — параметр expires)
Исправлено в: коммит 63d8691
Автор: iltosec

Краткое описание

Уязвимость временной слепой SQL-инъекции в обработчике создания ссылок для общего доступа ITFlow. Параметр GET expires передается непосредственно в выражение MySQL INTERVAL без проверки числового значения, что позволяет аутентифицированным пользователям извлекать произвольные данные из базы данных.

Полная статья: CVE-2026-54597: Аутентифицированная временная слепая SQL-инъекция в ITFlow

Использование

root@kitploit:~
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
изображение
Скачать инструмент