Sploitus

Exploit for pharmacy-sqli

kitploit · 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MICROWAVEABI-PHARMACY-SQLI-CVE-2026-7392
# फार्मेसी विक्रय और इन्वेंट्री सिस्टम 1.0 - CVE-2026-7392 SQL इंजेक्शन

**SourceCodester फार्मेसी विक्रय और इन्वेंट्री सिस्टम V1.0** (शुद्ध PHP/MySQL संस्करण)

  * **CVE** : CVE-2026-7392
  * **एंडपॉइंट** : /ajax.php?action=delete_supplier (id पैरामीटर)
  * **प्रकार** : SQL इंजेक्शन (CWE-89)
  * **CVSS 3.1** : 6.3 मध्यम
  * **लेखक** : oretnom23 (SourceCodester, 2020-10-08)
  * **डिफ़ॉल्ट लॉगिन** : admin / admin123



## भेद्य कोड

सभी डेटाबेस संचालन extract($_POST) + सीधे स्ट्रिंग संयोजन का उपयोग करते हैं।

## पूर्ण स्रोत डाउनलोड करें

https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable