Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66947 — Prueba de concepto para inyección SQL ciega basada en tiempo en un panel de administración PHP. Demuestra la explotación mediante un parámetro GET sin sanitizar, con orientación de mitigación para uso defensivo. | Kitploit
Herramientas/GitHubGitHub/kabir0104k/cve-2025-66947
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

Prueba de concepto para inyección SQL ciega basada en tiempo en un panel de administración PHP. Demuestra la explotación mediante un parámetro GET sin sanitizar, con orientación de mitigación para uso defensivo.

Ver Repositorio
11hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-66947

Inyección SQL ciega basada en tiempo en krishanmuraiji SMS v1.0

⏱️ Comparación visual: respuesta normal vs respuesta retardada ~6s

🔍 Resumen

TL;DR: Un parámetro GET en un módulo administrativo permite inyección SQL basada en tiempo mediante retardos en la respuesta.

Existe una 𝗶𝗻𝘆𝗲𝗰𝗰𝗶ó𝗻 𝗦𝗤𝗟 𝗰𝗶𝗲𝗴𝗮 𝗯𝗮𝘀𝗮𝗱𝗮 𝗲𝗻 𝘁𝗶𝗲𝗺𝗽𝗼 en krishanmuraiji SMS v1.0 debido a una validación incorrecta de un parámetro GET en un módulo administrativo.


🎯 Componente afectado

  • Archivo: /studentms/admin/edit-class-detail.php
  • Parámetro: editid (GET)
  • Problema: Entrada no saneada directamente usada en la consulta SQL

🧪 Prueba de concepto (PoC)

Paso 1 — Solicitud normal

/studentms/admin/edit-class-detail.php?editid=12

Paso 2 — Inyectar payload basado en tiempo

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

Resultado esperado

  • Respuesta del servidor retardada por ~6 segundos
  • Sin mensaje de error visible
  • El retardo confirma la inyección SQL

⏱️ Verificación de tiempos

PayloadRetardo
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

Retardo consistente = Inyección SQL Confirmada

📌 Dónde aparece este patrón

Este patrón de vulnerabilidad aparece comúnmente en:

  • Aplicaciones PHP CRUD
  • Sistemas de estudiantes, bibliotecas, inventarios
  • Paneles de administración que confían en parámetros GET numéricos
  • Aplicaciones con errores SQL desactivados

🛡️ Impacto

  • Divulgación de información de la base de datos
  • Modificación no autorizada de datos
  • Escalada de privilegios
  • Compromiso de la base de datos del backend

🧠 Por qué es importante

Incluso cuando se requiere autenticación y los errores están ocultos,
la inyección SQL basada en tiempo sigue siendo explotable y peligrosa.

Gravedad: Alta

🔧 Mitigación

  • Usar declaraciones preparadas
  • Validar parámetros numéricos
  • Evitar concatenación de consultas SQL
  • Aplicar acceso a base de datos con privilegios mínimos

🆔 CVE

CVE-2025-66947

👤 Descubridor

Ranjan Kumar

⚠️ Descargo de responsabilidad

Esta PoC se proporciona únicamente con fines educativos y defensivos.

CVE-2025-66947, SQL Injection, Inyección SQL ciega basada en tiempo, PHP, Panel de administración

Descargar herramienta