Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-66947 — Proof-of-Concept für zeitbasierte blinde SQL-Injection in einem PHP-Admin-Panel. Demonstriert die Ausnutzung über einen nicht bereinigten GET-Parameter, mit Hinweisen zur Absicherung für den defensiven Einsatz. | Kitploit
Proof-of-Concept für zeitbasierte blinde SQL-Injection in einem PHP-Admin-Panel. Demonstriert die Ausnutzung über einen nicht bereinigten GET-Parameter, mit Hinweisen zur Absicherung für den defensiven Einsatz.
Zeitbasierte Blind-SQL-Injection in krishanmuraiji SMS v1.0
⏱️ Visueller Vergleich: normale Antwort vs. ~6s verzögerte Antwort
🔍 Zusammenfassung
TL;DR: Ein GET-Parameter in einem Admin-Modul ermöglicht zeitbasierte SQL-Injection über Antwortverzögerungen.
Eine zeitbasierte Blind-SQL-Injection-Schwachstelle existiert in krishanmuraiji SMS v1.0 aufgrund einer unzureichenden Validierung eines GET-Parameters in einem administrativen Modul.
🎯 Betroffene Komponente
Datei:/studentms/admin/edit-class-detail.php
Parameter:editid (GET)
Problem: Unbereinigte Eingabe wird direkt in einer SQL-Abfrage verwendet