Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-66947 — PHP管理パネルにおける時間ベースのブラインドSQLインジェクションの概念実証。サニタイズされていないGETパラメータを介した悪用を実演し、防御的な使用のための緩和策のガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/kabir0104k/cve-2025-66947
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

PHP管理パネルにおける時間ベースのブラインドSQLインジェクションの概念実証。サニタイズされていないGETパラメータを介した悪用を実演し、防御的な使用のための緩和策のガイダンスを提供します。

リポジトリを見る
179ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-66947

krishanmuraiji SMS v1.0 における時間ベースのブラインドSQLインジェクション

⏱️ 視覚的な比較:通常の応答 vs 約6秒の遅延応答

🔍 概要

TL;DR: 管理モジュールのGETパラメータにより、応答遅延を介した時間ベースのSQLインジェクションが可能になります。

krishanmuraiji SMS v1.0 には、管理モジュールのGETパラメータの検証が不適切なため、時間ベースのブラインドSQLインジェクションの脆弱性 が存在します。


🎯 影響を受けるコンポーネント

  • ファイル: /studentms/admin/edit-class-detail.php
  • パラメータ: editid (GET)
  • 問題: サニタイズされていない入力がSQLクエリに直接使用される

🧪 概念実証(PoC)

ステップ1 — 通常リクエスト

/studentms/admin/edit-class-detail.php?editid=12

ステップ2 — 時間ベースのペイロードを注入

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

想定される結果

  • サーバーの応答が約6秒遅延する
  • エラーメッセージは表示されない
  • 応答遅延によりSQLインジェクションが確認される

⏱️ タイミング検証

ペイロード遅延時間
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

一貫した遅延 = SQLインジェクション確認済み

📌 このパターンが現れる箇所

この脆弱性パターンは、以下の環境でよく見られます:

  • PHP CRUDアプリケーション
  • 学生/図書館/在庫管理システム
  • 数値のGETパラメータを信頼する管理パネル
  • SQLエラーが無効化されているアプリケーション

🛡️ 影響

  • データベース情報の漏えい
  • 不正なデータ改ざん
  • 権限昇格
  • バックエンドデータベースの侵害

🧠 なぜ重要か

認証が必要でエラーが非表示の場合でも、
時間ベースのSQLインジェクションは悪用可能で危険なままです。

重要度: 高

🔧 緩和策

  • プリペアドステートメントを使用する
  • 数値パラメータを検証する
  • SQLクエリの文字列連結を避ける
  • 最小権限のデータベースアクセスを適用する

🆔 CVE

CVE-2025-66947

👤 発見者

Ranjan Kumar

⚠️ 免責事項

このPoCは教育および防御目的のみで提供されています。

CVE-2025-66947、SQLインジェクション、時間ベースのブラインドSQLインジェクション、PHP、管理パネル

ツールをダウンロード