
CVE-2025-44608
CloudClassroom-PHP Project v1.0 SQL इंजेक्शन के माध्यम से RCE के लिए संवेदनशील है।
विक्रेता: https://github.com/mathurvishal/CloudClassroom-PHP-Project
सॉफ्टवेयर लिंक: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
चरण 1: प्रभावित URL पर जाएँ और ?viewid=1 पैरामीटर में एकल उद्धरण (') जोड़कर संशोधित करें। ऐसा करने पर, एप्लिकेशन एक SQL त्रुटि लौटाता है, जो संभावित SQL इंजेक्शन कमजोरी का संकेत देता है। SQLmap टूल का उपयोग करके, मैंने सफलतापूर्वक इस कमजोरी का शोषण किया। SQL इंजेक्शन के माध्यम से, मैं सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करने में सक्षम हुआ। एक बार अपलोड होने के बाद, मैंने सिस्टम कमांड निष्पादित करने के लिए PHP फ़ाइल का उपयोग किया, जिससे लक्ष्य प्रणाली पर रिमोट कोड निष्पादन (RCE) की पुष्टि हुई।




Uploading 5.PNG…


