Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-66947 — krishanmuraiji SMS v1.0의 SQL 인젝션 (CVE-2025-66947) | Kitploit
도구/GitHubGitHub/kabir0104k/cve-2025-66947
Vulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

krishanmuraiji SMS v1.0의 SQL 인젝션 (CVE-2025-66947)

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-66947

krishanmuraiji SMS v1.0의 시간 기반 블라인드 SQL 인젝션

⏱️ 시각적 비교: 정상 응답 vs 약 6초 지연 응답

🔍 요약

TL;DR: 관리자 모듈의 GET 매개변수가 응답 지연을 통한 시간 기반 SQL 인젝션을 허용합니다.

krishanmuraiji SMS v1.0에서 관리자 모듈의 GET 매개변수를 제대로 검증하지 않아 시간 기반 블라인드 SQL 인젝션 취약점이 존재합니다.


🎯 영향을 받는 구성 요소

  • 파일: /studentms/admin/edit-class-detail.php
  • 매개변수: editid (GET)
  • 문제: 필터링되지 않은 입력값이 SQL 쿼리에 직접 사용됨

🧪 개념 증명 (PoC)

1단계 — 일반 요청

/studentms/admin/edit-class-detail.php?editid=12

2단계 — 시간 기반 페이로드 주입

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

예상 결과

  • 서버 응답이 약 6초 지연됨
  • 눈에 보이는 오류 메시지 없음
  • 지연으로 SQL 인젝션 확인

⏱️ 타이밍 검증

페이로드지연
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

일관된 지연 = SQL 인젝션 확인됨

📌 이 패턴이 나타나는 곳

이 취약점 패턴은 일반적으로 다음 환경에서 나타납니다:

  • PHP CRUD 애플리케이션
  • 학생 / 도서관 / 재고 관리 시스템
  • 숫자형 GET 매개변수를 신뢰하는 관리자 패널
  • SQL 오류 메시지가 비활성화된 애플리케이션

🛡️ 영향

  • 데이터베이스 정보 노출
  • 권한 없는 데이터 수정
  • 권한 상승
  • 백엔드 데이터베이스 손상

🧠 중요한 이유

인증이 필요하고 오류가 숨겨져 있어도,
시간 기반 SQL 인젝션은 여전히 악용 가능하며 위험합니다.

심각도: 높음

🔧 완화 방법

  • Prepared Statement 사용
  • 숫자형 매개변수 검증
  • SQL 쿼리 연결 방지
  • 최소 권한 데이터베이스 접근 적용

🆔 CVE

CVE-2025-66947

👤 발견자

Ranjan Kumar

⚠️ 면책 조항

이 PoC는 교육 및 방어 목적으로만 제공됩니다.

CVE-2025-66947, SQL 인젝션, 시간 기반 블라인드 SQL 인젝션, PHP, 관리자 패널

도구 다운로드