Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61246 — CVE-2025-61246: オンラインショッピングシステムPHPにおけるSQLインジェクション脆弱性のPoC | Kitploit
ツール/GitHubGitHub/hackergovind/cve-2025-61246
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: オンラインショッピングシステムPHPにおけるSQLインジェクション脆弱性のPoC

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-61246 - オンラインショッピングシステムにおけるSQLインジェクション脆弱性

CVE Severity CVSS

概要

このリポジトリには、CVE-2025-61246 の概念実証(PoC)が含まれています。これは、オンラインショッピングシステムPHPアプリケーションで発見された重大なSQLインジェクション脆弱性です。この脆弱性により、認証されていない攻撃者が、時間ベースのブラインドSQLインジェクションを通じて任意のSQLコマンドを実行できる可能性があります。

脆弱性の詳細

  • CVE ID: CVE-2025-61246
  • 脆弱性タイプ: SQLインジェクション(時間ベースブラインド)
  • 影響を受けるコンポーネント: /online-shopping-system-php-master/review_action.php
  • 影響を受けるバージョン: 1.0
  • 脆弱性パラメータ: proId
  • 攻撃ベクトル: ネットワーク(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • 深刻度: 重大(CVSSスコア: 9.8)
  • 発見者: Govind Pratap Singh

技術的説明

この脆弱性は、review_action.php エンドポイントに存在し、proId パラメータからのユーザー入力を適切なサニタイズやパラメータ化クエリなしにSQLクエリに直接組み込むことに起因します。これにより、攻撃者は悪意のあるSQLペイロードを注入でき、以下のことが可能になります:

  • 機密データベース情報の抽出
  • 認証メカニズムのバイパス
  • データベースレコードの変更または削除
  • 管理操作の実行

脆弱なコードパターン

root@kitploit:~
// 脆弱なコード(例)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

攻撃ベクトル

攻撃者は以下の手順でこの脆弱性を悪用できます:

  1. 細工したPOSTリクエストを /online-shopping-system-php-master/review_action.php に送信する
  2. proId パラメータに悪意のあるSQLペイロードを含める
  3. 時間ベースのブラインドSQLインジェクション技術を使用してデータを抽出する
  4. この脆弱性を悪用してデータベースへの不正アクセスを得る

ペイロード例

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

概念実証

このリポジトリには以下が含まれています:

  1. 自動エクスプロイトスクリプト (exploit.py) - 脆弱性を検出および悪用するPythonスクリプト
  2. 手動テストガイド (MANUAL_TESTING.md) - 手動による悪用の手順書
  3. 脆弱なアプリケーションのセットアップ (docker-compose.yml) - 安全なテストのためのDocker環境
  4. 修復ガイド (REMEDIATION.md) - 安全なコーディングプラクティスとパッチ

インストールと使用方法

前提条件

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

クイックスタート

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# 依存関係のインストール
pip install -r requirements.txt

# エクスプロイトの実行
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

高度な使用方法

root@kitploit:~
# 検出のみ(悪用なし)
python exploit.py --url http://target.com/review_action.php --detect-only

# データベース名の抽出
python exploit.py --url http://target.com/review_action.php --extract-db

# カスタムタイムアウトによる完全悪用
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# テスト用プロキシの使用
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

影響

この脆弱性の悪用に成功すると、以下のような結果を招く可能性があります:

  • データ漏洩: 機密性の高いユーザー情報、認証情報、支払いデータの抽出
  • 認証バイパス: 管理機能への不正アクセス
  • データ改ざん: 重要なデータベースレコードの変更または削除
  • システム全体の侵害: 特定の構成では、リモートコード実行の可能性

修復

即時対応

  1. 入力検証の適用: すべてのユーザー提供データに対して厳格な入力検証を実施する
  2. パラメータ化クエリの使用: 動的SQLをプリペアドステートメントに置き換える
  3. WAFルールの実装: SQLインジェクション試行をブロックするためのWebアプリケーションファイアウォール(WAF)ルールを導入する
  4. アプリケーションの更新: 最新のセキュリティパッチを適用する

安全なコード例

root@kitploit:~
// プリペアドステートメントを使用した安全な実装
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

詳細な修復手順については、REMEDIATION.md を参照してください。

参考資料

  • OWASP SQLインジェクション
  • CWE-89: SQLインジェクション

免責事項

⚠️ 重要: このPoCは教育目的および許可されたセキュリティテスト目的でのみ提供されています。コンピュータシステムへの不正アクセスは違法です。作成者は、この情報の誤用に対する一切の責任を負いません。テストを行う前に、必ず適切な許可を取得してください。

作成者

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細については、LICENSE ファイルを参照してください。

謝辞

  • MITRE CVE割り当てチーム
  • OWASP Foundation
  • セキュリティ研究コミュニティ

責任ある開示: セキュリティ脆弱性を発見した場合は、公開前に責任を持ってベンダーに報告してください。

ツールをダウンロード