Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67261 — Abacre Retail Point of Sale 14.0.0.396 存在基于内容的盲 SQL 注入漏洞。该漏洞存在于订单页面的搜索功能中。 | Kitploit
工具/GitHubGitHub/smarttfoxx/cve-2025-67261
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubsmarttfoxx/cve-2025-67261

CVE-2025-67261

Abacre Retail Point of Sale 14.0.0.396 存在基于内容的盲 SQL 注入漏洞。该漏洞存在于订单页面的搜索功能中。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67261 - Abacre Retail Point of Sale 14.0.0.396 中的基于内容的盲SQL注入

Abacre Retail Point of Sale 14.0.0.396 容易受到基于内容的盲SQL注入攻击。该漏洞位于“Orders”页面的“Search”功能中。

“Orders”页面下的“Search”功能容易受到基于内容的盲SQL注入攻击。

Pasted image 20251028224616

一个简单的载荷即可让我们获得初步确认,随后,使用下面的查询,我们可以确认Firebird数据库文件中存在“Client”表。

root@kitploit:~
') OR EXISTS(SELECT 1 FROM Client)--
Pasted image 20251028225040

执行时,我们确实会收到内容。为了进一步确认这一点,我们可以转到“Clients”选项卡并触发一个SQL错误,这将为我们提供该表的名称。

Pasted image 20251028225157

在同一选项卡中,我们确认数据库中共注册了4个客户。

Pasted image 20251028225426

不过,我们也可以在存在漏洞的参数中搜索它。如果我们只搜索3条记录,则不会返回任何内容。

root@kitploit:~
') OR (SELECT COUNT(*) FROM Client)=3--
Pasted image 20251028225548

但当我们搜索4时,现在就会得到一个为真的结果。

Pasted image 20251028225623
下载工具