Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61246 — CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | Kitploit
Outils/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-61246 - Vulnérabilité d'injection SQL dans un système de shopping en ligne

CVE Severity CVSS

Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-61246, une vulnérabilité critique d'injection SQL découverte dans l'application PHP Online Shopping System. La vulnérabilité permet à un attaquant non authentifié d'exécuter des commandes SQL arbitraires via une injection SQL aveugle basée sur le temps.

Détails de la vulnérabilité

  • CVE ID : CVE-2025-61246
  • Type de vulnérabilité : Injection SQL (aveugle basée sur le temps)
  • Composant affecté : /online-shopping-system-php-master/review_action.php
  • Version affectée : 1.0
  • Paramètre vulnérable : proId
  • Vecteur d'attaque : Network (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Sévérité : Critique (Score CVSS : 9.8)
  • Découvreur : Govind Pratap Singh

Description technique

La vulnérabilité existe dans le point d'accès review_action.php où l'entrée fournie par l'utilisateur via le paramètre proId est directement incorporée dans les requêtes SQL sans assainissement ni utilisation de requêtes paramétrées. Cela permet à un attaquant d'injecter des charges utiles SQL malveillantes pouvant :

  • Extraire des informations sensibles de la base de données
  • Contourner les mécanismes d'authentification
  • Modifier ou supprimer des enregistrements de la base de données
  • Exécuter des opérations administratives

Motif de code vulnérable

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Vecteurs d'attaque

Un attaquant peut exploiter cette vulnérabilité en :

  1. Envoyant une requête POST modifiée à /online-shopping-system-php-master/review_action.php
  2. Incluant une charge utile SQL malveillante dans le paramètre proId
  3. Utilisant des techniques d'injection SQL aveugle basée sur le temps pour extraire des données
  4. Exploitant la vulnérabilité pour obtenir un accès non autorisé à la base de données

Exemple de charge utile

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Preuve de concept

Ce dépôt comprend :

  1. Script d'exploitation automatisé (exploit.py) - Script Python pour détecter et exploiter la vulnérabilité
  2. Guide de test manuel (MANUAL_TESTING.md) - Instructions étape par étape pour une exploitation manuelle
  3. Configuration de l'application vulnérable (docker-compose.yml) - Environnement Docker pour des tests sécurisés
  4. Guide de remédiation (REMEDIATION.md) - Pratiques de codage sécurisées et correctifs

Installation et utilisation

Prérequis

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Démarrage rapide

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Utilisation avancée

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Impact

L'exploitation réussie de cette vulnérabilité peut entraîner :

  • Violation de données : Extraction d'informations sensibles des utilisateurs, d'identifiants et de données de paiement
  • Contournement d'authentification : Accès non autorisé aux fonctions administratives
  • Manipulation de données : Modification ou suppression d'enregistrements critiques de la base de données
  • Compromission complète du système : Potentiel d'exécution de code à distance dans certaines configurations

Remédiation

Actions immédiates

  1. Appliquer la validation des entrées : Mettre en place une validation stricte des entrées pour toutes les données fournies par l'utilisateur
  2. Utiliser des requêtes paramétrées : Remplacer le SQL dynamique par des instructions préparées
  3. Mettre en œuvre des règles WAF : Déployer des règles de pare-feu d'application web pour bloquer les tentatives d'injection SQL
  4. Mettre à jour l'application : Appliquer les derniers correctifs de sécurité

Exemple de code sécurisé

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Pour des étapes de remédiation détaillées, voir REMEDIATION.md.

Références

  • Injection SQL OWASP
  • CWE-89 : Injection SQL

Avertissement

⚠️ IMPORTANT : Ce PoC est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive de ces informations. Obtenez toujours une autorisation appropriée avant de tester.

Auteur

Govind Pratap Singh

  • GitHub : @hackergovind
  • Email : [email protected]
  • Medium : https://medium.com/@govindsinghpratap123

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Remerciements

  • Équipe d'attribution CVE de MITRE
  • Fondation OWASP
  • Communauté de recherche en sécurité

Divulgation responsable : Si vous découvrez une vulnérabilité de sécurité, veuillez la signaler de manière responsable au vendeur avant toute divulgation publique.

Télécharger l’outil