
CVE-2025-44608
El proyecto CloudClassroom-PHP v1.0 es vulnerable a RCE mediante inyección SQL.
Proveedor: https://github.com/mathurvishal/CloudClassroom-PHP-Project
Enlace del software: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Paso 1: Navegue a la URL afectada y modifique el parámetro ?viewid=1 añadiendo una comilla simple ('). Al hacerlo, la aplicación devuelve un error SQL, lo que indica una posible vulnerabilidad de inyección SQL. Usando la herramienta SQLmap, exploté con éxito esta vulnerabilidad. A través de la inyección SQL, pude subir un archivo PHP malicioso al servidor. Una vez subido, usé el archivo PHP para ejecutar comandos del sistema, confirmando la ejecución remota de código (RCE) en el sistema objetivo.




Uploading 5.PNG…


