Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65354 — PuneethReddyHC event-management v1.0中SQL注入的技术披露和概念验证,详细说明了受影响的端点、载荷和缓解措施。 | Kitploit
工具/GitHubGitHub/amaansiddd787/cve-2025-65354
漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育数据库安全
GitHubamaansiddd787/cve-2025-65354

CVE-2025-65354

PuneethReddyHC event-management v1.0中SQL注入的技术披露和概念验证,详细说明了受影响的端点、载荷和缓解措施。

查看仓库
1118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65354 — SQL 注入漏洞

摘要

PuneethReddyHC event-management 应用 1.0 版本中存在一个 SQL 注入漏洞,原因是输入处理不当。

漏洞类型

SQL 注入

受影响组件

端点:/Grocery/search_products_itname.php 参数:sitem_name (POST)

攻击类型

远程

影响

远程、未经身份验证的攻击者可通过向 sitem_name POST 参数注入精心构造的载荷来操纵 SQL 查询。成功利用可能允许篡改查询逻辑并泄露数据库内容,进而可能导致敏感数据泄露和后端被攻破。

受影响版本

PuneetethReddyHC event-management v1.0

概念验证

使用基于布尔的 SQL 注入载荷来演示该问题。示例载荷:

-1' OR 5*5=25 --

-1' OR 5*5=26 --

-1' OR 231=6 AND 000648=000648 --

缓解措施

使用参数化查询或预处理语句,对用户输入进行验证和白名单过滤,强制实施严格的输入长度与字符限制,并以最小权限运行数据库。

致谢

由 Amaan Siddiqui 发现 GitHub:https://github.com/amaansiddd787

CVE

CVE-2025-65354

下载工具