
CVE-2025-44608
Il progetto CloudClassroom-PHP v1.0 è vulnerabile a RCE tramite SQL Injection.
Fornitore: https://github.com/mathurvishal/CloudClassroom-PHP-Project
Link del software: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Passaggio 1: navigare fino all'URL interessato e modificare il parametro ?viewid=1 aggiungendo un apice singolo ('). In questo modo, l'applicazione restituisce un errore SQL, indicando una possibile vulnerabilità di SQL injection. Utilizzando lo strumento SQLmap, ho sfruttato con successo questa vulnerabilità. Tramite l'SQL injection, sono riuscito a caricare un file PHP dannoso sul server. Una volta caricato, ho usato il file PHP per eseguire comandi di sistema, confermando l'esecuzione remota di codice (RCE) sul sistema target.




Uploading 5.PNG…


