
CVE-2025-44608
مشروع CloudClassroom-PHP الإصدار 1.0 عرضة لـ RCE عبر حقن SQL.
البائع: https://github.com/mathurvishal/CloudClassroom-PHP-Project
رابط البرنامج: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
الخطوة 1: انتقل إلى عنوان URL المتأثر وقم بتعديل المعامل ?viewid=1 عن طريق إلحاق علامة اقتباس مفردة ('). عند القيام بذلك، يُرجع التطبيق خطأ SQL، مما يشير إلى وجود ثغرة حقن SQL محتملة. باستخدام أداة SQLmap، تمكنت من استغلال هذه الثغرة بنجاح. من خلال حقن SQL، تمكنت من رفع ملف PHP ضار إلى الخادم. بمجرد رفعه، استخدمت ملف PHP لتنفيذ أوامر النظام، مما يؤكد تنفيذ التعليمات البرمجية عن بُعد (RCE) على النظام المستهدف.




Uploading 5.PNG…


