
स्कूल सूचना प्रबंधन प्रणाली v1.0 में खोजी गई एक महत्वपूर्ण SQL इंजेक्शन भेद्यता (CVE-2025-25964)
आज के डिजिटल परिदृश्य में, SQL इंजेक्शन (SQLi) वेब अनुप्रयोगों में पाई जाने वाली सबसे सामान्य और खतरनाक असुरक्षाओं में से एक बनी हुई है। यह ब्लॉग पोस्ट Itsourcecode द्वारा विकसित स्कूल सूचना प्रबंधन प्रणाली v1.0 में खोजी गई एक महत्वपूर्ण SQL इंजेक्शन असुरक्षा (CVE-2025-25964) पर चर्चा करता है। यह असुरक्षा दूरस्थ हमलावरों को सिस्टम का शोषण करने की अनुमति देती है, जिससे संभावित संवेदनशील जानकारी का खुलासा हो सकता है।
CVE ID: CVE-2025-25964
असुरक्षा प्रकार: SQL Injection (SQLi)
प्रभावित उत्पाद: छात्र सूचना प्रबंधन प्रणाली - v1.0
प्रभावित घटक: /columbans/admin/modules/student/index.php में studentId पैरामीटर
हमले का प्रकार: दूरस्थ
गंभीरता: उच्च
खोजकर्ता: Sakib Shaikh
प्रभाव प्रदर्शित करने के लिए, इन चरण-दर-चरण निर्देशों का पालन करें:
असुरक्षित एप्लिकेशन सेट करें: स्कूल सूचना प्रबंधन प्रणाली v1.0 को स्थानीय सर्वर पर स्थापित और कॉन्फ़िगर करें।
लॉग इन करें: Itsourcecode द्वारा प्रदान किए गए क्रेडेंशियल्स के साथ लॉग इन करें।
असुरक्षित एंडपॉइंट तक पहुँचें:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
एप्लिकेशन प्रतिक्रिया देखें: यदि पृष्ठ लोड होने में 10+ सेकंड लगते हैं, तो SQL इंजेक्शन असुरक्षा की पुष्टि हो जाती है। यह साबित करता है कि बैकएंड डेटाबेस इंजेक्ट किए गए SQL क्वेरी को निष्पादित कर रहा है।
स्वचालित शोषण के लिए SQLMap का उपयोग करें:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
यह समस्या index.php फ़ाइल के studentId पैरामीटर में अनुचित इनपुट स्वच्छता के कारण उत्पन्न होती है। जब कोई हमलावर studentId पैरामीटर को दुर्भावनापूर्ण SQL पेलोड के साथ संशोधित करता है, तो एप्लिकेशन बिना उचित सत्यापन के इनपुट को संसाधित करता है, जिससे SQL इंजेक्शन होता है।