
CVE-2025-44608
CloudClassroom-PHP Project v1.0 は、SQLインジェクションを介したリモートコード実行(RCE)に対して脆弱です。
ベンダー: https://github.com/mathurvishal/CloudClassroom-PHP-Project
ソフトウェアリンク: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
ステップ1: 影響を受けるURLにアクセスし、?viewid=1 パラメータにシングルクォート(')を追加して変更します。これを行うと、アプリケーションはSQLエラーを返し、SQLインジェクションの脆弱性の可能性を示します。SQLmapツールを使用して、この脆弱性の悪用に成功しました。SQLインジェクションを通じて、悪意のあるPHPファイルをサーバーにアップロードすることができました。アップロード後、そのPHPファイルを使用してシステムコマンドを実行し、ターゲットシステム上でのリモートコード実行(RCE)を確認しました。




Uploading 5.PNG…


