
CVE-2025-44608
CloudClassroom-PHP Project v1.0은 SQL Injection을 통한 RCE에 취약합니다.
Vendor: https://github.com/mathurvishal/CloudClassroom-PHP-Project
Software Link: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Step 1: 영향을 받는 URL로 이동하여 ?viewid=1 매개변수에 작은따옴표(')를 추가하여 수정합니다. 이렇게 하면 애플리케이션이 SQL 오류를 반환하며, 이는 잠재적인 SQL 인젝션 취약점을 나타냅니다. SQLmap 도구를 사용하여 이 취약점을 성공적으로 악용했습니다. SQL 인젝션을 통해 서버에 악성 PHP 파일을 업로드할 수 있었습니다. 업로드 후 PHP 파일을 사용하여 시스템 명령을 실행함으로써 대상 시스템에서 원격 코드 실행(RCE)을 확인했습니다.




Uploading 5.PNG…


