Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-70149-SQL-Injection — 보안 연구 프로젝트 — SQL Injection 취약점 공격 및 방어 | Kitploit
도구/GitHubGitHub/anusha-khan29/cve-2025-70149-sql-injection
Vulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationDatabase SecurityLabs & Practice
GitHubanusha-khan29/cve-2025-70149-sql-injection

CVE-2025-70149-SQL-Injection

보안 연구 프로젝트 — SQL Injection 취약점 공격 및 방어

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-70149 — SQL 인젝션 연구 프로젝트

개요

CVE-2025-70149의 익스플로잇 및 완화 방법을 시연하는 보안 연구 프로젝트로, CodeAstro Membership Management System v1.0의 치명적인 SQL 인젝션 취약점(CVSS 9.8/10)입니다.

CVE 세부 정보

항목값
CVE IDCVE-2025-70149
CVSS Score9.8 CRITICAL
유형SQL 인젝션 (CWE-89)
인증 필요없음

실습 환경 구성

  • 공격자: Kali Linux (192.168.63.5)
  • 피해자: Windows 10 + XAMPP (192.168.63.6)
  • 도구: sqlmap 1.10.3

결과

  • 전체 데이터베이스 원격 덤프
  • 9개의 회원 레코드 추출
  • 관리자 자격 증명 획득
  • MD5 해시 크랙

적용된 완화 조치

  • PHP Prepared Statements
  • 입력 검증
  • 최소 권한 DB 사용자
  • 오류 처리

MITRE ATT&CK

T1190, T1082, T1005, T1555, M1026, M1027

면책 조항

이 프로젝트는 학술 목적으로만 격리된 로컬 환경에서 수행되었습니다.

도구 다운로드