Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66947 — PHP एडमिन पैनल में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट। अनसैनिटाइज़्ड GET पैरामीटर के माध्यम से शोषण का प्रदर्शन, रक्षात्मक उपयोग के लिए शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/kabir0104k/cve-2025-66947
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

PHP एडमिन पैनल में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट। अनसैनिटाइज़्ड GET पैरामीटर के माध्यम से शोषण का प्रदर्शन, रक्षात्मक उपयोग के लिए शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66947

krishanmuraiji SMS v1.0 में समय-आधारित ब्लाइंड SQL इंजेक्शन

⏱️ सामान्य प्रतिक्रिया बनाम ~6 सेकंड विलंबित प्रतिक्रिया का दृश्य तुलना

🔍 सारांश

TL;DR: एक एडमिन मॉड्यूल में GET पैरामीटर प्रतिक्रिया विलंब के माध्यम से समय-आधारित SQL इंजेक्शन की अनुमति देता है।

एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता krishanmuraiji SMS v1.0 में मौजूद है, जो एक प्रशासनिक मॉड्यूल में GET पैरामीटर के अनुचित सत्यापन के कारण है।


🎯 प्रभावित घटक

  • फ़ाइल: /studentms/admin/edit-class-detail.php
  • पैरामीटर: editid (GET)
  • समस्या: अनसैनिटाइज़्ड इनपुट सीधे SQL क्वेरी में उपयोग किया गया

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

चरण 1 — सामान्य अनुरोध

/studentms/admin/edit-class-detail.php?editid=12

चरण 2 — समय-आधारित पेलोड इंजेक्ट करें

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

अपेक्षित परिणाम

  • सर्वर प्रतिक्रिया ~6 सेकंड तक विलंबित
  • कोई दृश्य त्रुटि संदेश नहीं
  • विलंब SQL इंजेक्शन की पुष्टि करता है

⏱️ समय सत्यापन

पेलोडविलंब
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

लगातार विलंब = SQL इंजेक्शन की पुष्टि

📌 यह पैटर्न कहाँ दिखाई देता है

यह भेद्यता पैटर्न सामान्यतः इनमें दिखाई देता है:

  • PHP CRUD अनुप्रयोग
  • छात्र / पुस्तकालय / इन्वेंट्री सिस्टम
  • एडमिन पैनल जो संख्यात्मक GET पैरामीटर पर भरोसा करते हैं
  • SQL त्रुटियाँ अक्षम किए गए अनुप्रयोग

🛡️ प्रभाव

  • डेटाबेस जानकारी का खुलासा
  • अनधिकृत डेटा संशोधन
  • विशेषाधिकार वृद्धि
  • बैकएंड डेटाबेस से समझौता

🧠 यह क्यों महत्वपूर्ण है

भले ही प्रमाणीकरण आवश्यक हो और त्रुटियाँ छिपी हों,
समय-आधारित SQL इंजेक्शन शोषणीय और खतरनाक बना रहता है।

गंभीरता: उच्च

🔧 शमन

  • तैयार स्टेटमेंट का उपयोग करें
  • संख्यात्मक पैरामीटर सत्यापित करें
  • SQL क्वेरी संयोजन से बचें
  • न्यूनतम विशेषाधिकार डेटाबेस पहुँच लागू करें

🆔 CVE

CVE-2025-66947

👤 खोजकर्ता

Ranjan Kumar

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।

CVE-2025-66947, SQL Injection, Time-Based Blind SQL Injection, PHP, Admin Panel

टूल डाउनलोड करें