Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-28346 — Code-projects Ticket Booking 1.0 は、 > Email パラメータを介した SQL インジェクションに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/shubham03007/cve-2025-28346
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubshubham03007/cve-2025-28346

CVE-2025-28346

Code-projects Ticket Booking 1.0 は、 > Email パラメータを介した SQL インジェクションに対して脆弱です。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[脆弱性タイプ] SQLインジェクション


説明 Ticket-Booking-App - 1.0において、攻撃者が基盤となるデータベース上で任意のSQLクエリを実行できるようにする、時間ベースのブラインドSQLインジェクションの脆弱性が発見されました。脆弱なパラメータはユーザー入力を適切にサニタイズしないため、時間遅延に依存して脆弱性の存在を推測する悪意のあるSQLペイロードの注入が可能になります。 古典的なSQLインジェクションとは異なり、時間ベースのブラインドSQLインジェクションはデータを直接返しません。代わりに、攻撃者はアプリケーションの応答時間に基づいてインジェクションが成功したかどうかを判断します。

[製品ベンダー] Code-project


[影響を受ける製品コードベース] Ticket-Booking-App - 1.0


[影響を受けるコンポーネント] メールパラメータが時間ベースのSQLインジェクションに対して脆弱


[攻撃タイプ] リモート


[影響:コード実行] true


[影響:情報漏洩] true


[CVE影響その他] 時間ベースのSQLI

[攻撃ベクトル]

  1. 脆弱なエンドポイント: アプリケーション内の以下のエンドポイントに移動します。 Ticket-Booking-App/authenticate.php

  2. インジェクションポイント: アプリケーションのログインフォームまたはAPIリクエストで、以下のペイロードをemailパラメータに注入します。

%2b(select*from(select(sleep(20)))a)%2b

(これは以下のURLエンコード形式です:+(select * from (select(sleep(20)))a)+)

  1. 検証: リクエストを送信し、サーバーの応答時間を観察します。約20秒の遅延が確認できれば、アプリケーションが時間ベースのSQLインジェクションに対して脆弱であることを示します。

影響 この脆弱性の悪用に成功すると、リモートの認証されていない攻撃者が以下を実行できるようになります: SQLインジェクションの欠陥の存在を確認する データベース構造を列挙する バックエンドDBMSから機密情報を抽出する DBMSユーザーの権限に応じて不正な操作を実行する このタイプの脆弱性は、アプリケーションからの目に見える出力やエラーメッセージなしで悪用される可能性があるため、特に危険です。

[参考文献] https://code-projects.org/ticket-booking-in-php-with-source-code/


[発見者] Shubham Ghadge

CVE-2025-28346を使用してください。

ツールをダウンロード