
CVE-2025-44608
CloudClassroom-PHP Project v1.0 ist anfällig für RCE via SQL-Injection.
Anbieter: https://github.com/mathurvishal/CloudClassroom-PHP-Project
Software-Link: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Schritt 1: Navigieren Sie zur betroffenen URL und ändern Sie den Parameter ?viewid=1, indem Sie ein einfaches Anführungszeichen (') anhängen. Daraufhin gibt die Anwendung einen SQL-Fehler zurück, was auf eine mögliche SQL-Injection-Schwachstelle hindeutet. Mit dem Tool SQLmap habe ich diese Schwachstelle erfolgreich ausgenutzt. Durch die SQL-Injection konnte ich eine schädliche PHP-Datei auf den Server hochladen. Nach dem Hochladen habe ich die PHP-Datei verwendet, um Systembefehle auszuführen, was die Remote-Code-Ausführung (RCE) auf dem Zielsystem bestätigte.




Uploading 5.PNG…


