Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-66947 — Proof-of-concept per l'iniezione SQL cieca basata sul tempo in un pannello di amministrazione PHP. Dimostra lo sfruttamento tramite un parametro GET non sanificato, con indicazioni di mitigazione per un uso difensivo. | Kitploit
Proof-of-concept per l'iniezione SQL cieca basata sul tempo in un pannello di amministrazione PHP. Dimostra lo sfruttamento tramite un parametro GET non sanificato, con indicazioni di mitigazione per un uso difensivo.
Iniezione SQL cieca basata sul tempo in krishanmuraiji SMS v1.0
⏱️ Confronto visivo: risposta normale vs risposta ritardata di ~6s
🔍 Riepilogo
TL;DR: Un parametro GET in un modulo amministrativo consente l'iniezione SQL basata sul tempo tramite ritardi nella risposta.
In krishanmuraiji SMS v1.0 esiste una vulnerabilità di iniezione SQL cieca basata sul tempo dovuta alla validazione impropria di un parametro GET in un modulo amministrativo.
🎯 Componente interessato
File:/studentms/admin/edit-class-detail.php
Parametro:editid (GET)
Problema: Input non sanitizzato utilizzato direttamente nella query SQL