Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29529 — SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529) | Kitploit
Инструменты/GitHubGitHub/yoshik0xf6/cve-2025-29529
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubyoshik0xf6/cve-2025-29529

CVE-2025-29529

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SQLi ITC Multiplan (CVE-2025-29529)

Обнаружение

21 февраля 2025 года в ходе работы с клиентом была выявлена уязвимость SQL-инъекции в платформе «Multiplan», разработанной ITC Systems.

Затронутые версии

Данная уязвимость была протестирована только на версии v3.7.4.1002 скриншот

Вектор атаки

Параметр POST "ctl00%24cpLogin%24ctlForgotPassword%24txtEmail", используемый конечной точкой "ForgotPassword.aspx", не проходил санитизацию. Неаутентифицированный злоумышленник может использовать эту уязвимость для чтения внутренней базы данных приложения. скриншот

POC

В качестве доказательства концепции (Proof-of-Concept, PoC) были собраны данные базы данных, такие как таблицы и столбцы. скриншот скриншот

Проверка уязвимости

Скачать инструмент

Скопируйте и вставьте POST-запрос BurpSuite с конечной точки /ForgotPassword.aspx в текстовый файл.

  • Используйте sqlmap (sqlmap -r burprequest.txt -p ctl00%24cpLogin%24ctlForgotPassword%24txtEmail)

Устранение уязвимости

Обновите платформу до актуального предложения ITC, связавшись с отделом продаж ITC (ITC Sales), чтобы обсудить путь обновления до netZcore on-premise или netZcore Avro — расширенного облачного сервиса OneCard от ITC.

Ссылки

https://itcsystems.com/end-of-service-life-eosl-notice-multiplan-matrix-onecard-platform/