
Una vulnerabilità critica di SQL Injection (CVE-2025-25964) scoperta in School Information Management System v1.0
Nel panorama digitale odierno, l'SQL Injection (SQLi) rimane una delle vulnerabilità più comuni e pericolose nelle applicazioni web. Questo post del blog discute una vulnerabilità critica di SQL Injection (CVE-2025-25964) scoperta nel School Information Management System v1.0, sviluppato da Itsourcecode. Questa vulnerabilità consente a un utente malintenzionato remoto di sfruttare il sistema, portando a una potenziale divulgazione di informazioni sensibili.
CVE ID: CVE-2025-25964
Tipo di vulnerabilità: SQL Injection (SQLi)
Prodotto interessato: Student Information Management System - v1.0
Componente interessato: parametro studentId in /columbans/admin/modules/student/index.php
Tipo di attacco: Remoto
Gravità: Alta
Scopritore: Sakib Shaikh
Per dimostrare l'impatto, segui queste istruzioni passo-passo:
Configura l'applicazione vulnerabile: Installa e configura il School Information Management System v1.0 su un server locale.
Accedi: Esegui l'accesso con le credenziali fornite da Itsourcecode.
Accedi all'endpoint vulnerabile:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
Osserva la risposta dell'applicazione: Se la pagina impiega 10+ secondi per caricarsi, la vulnerabilità SQL Injection è confermata. Ciò dimostra che il database backend sta eseguendo la query SQL iniettata.
Usa SQLMap per lo sfruttamento automatizzato:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
Questo comando tenta di estrarre nomi di database, tabelle e informazioni sensibili dal sistema.
Il problema sorge a causa di una sanificazione impropria dell'input nel parametro studentId del file index.php. Quando un utente malintenzionato modifica il parametro studentId con payload SQL dannosi, l'applicazione elabora l'input senza una validazione adeguata, portando a un SQL Injection.