
CVE-2025-44608
Le projet CloudClassroom-PHP v1.0 est vulnérable à une RCE via injection SQL.
Fournisseur : https://github.com/mathurvishal/CloudClassroom-PHP-Project
Lien du logiciel : https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Étape 1 : Accédez à l'URL concernée et modifiez le paramètre ?viewid=1 en y ajoutant une apostrophe ('). Ce faisant, l'application renvoie une erreur SQL, indiquant une possible vulnérabilité par injection SQL. À l'aide de l'outil SQLmap, j'ai réussi à exploiter cette vulnérabilité. Grâce à l'injection SQL, j'ai pu téléverser un fichier PHP malveillant sur le serveur. Une fois téléversé, j'ai utilisé le fichier PHP pour exécuter des commandes système, confirmant ainsi l'exécution de code à distance (RCE) sur le système cible.




Uploading 5.PNG…


