Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63943 — Grocery Store Management System 1.0에서 발견된 SQL Injection 취약점 | Kitploit
도구/GitHubGitHub/redopsx/cve-2025-63943
Vulnerability AnalysisCode AnalysisExploitationWeb SecurityPenetration TestingDatabase Security
GitHubredopsx/cve-2025-63943

CVE-2025-63943

Grocery Store Management System 1.0에서 발견된 SQL Injection 취약점

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63943 — Grocery Store Management System 1.0의 SQL 인젝션

개요

Grocery Store Management System 1.0(PHP/MySQL 기반 웹 애플리케이션, anirudhkannan 제작)의 search_products.php 구성 요소에서 높은 심각도의 SQL 인젝션 취약점이 확인되었습니다.
이 문제는 사용자 제어 scost 매개변수를 사용한 부적절한 입력 검증 및 안전하지 않은 SQL 쿼리 구성에서 비롯됩니다. 이 결함으로 인해 공격자는 기본 SQL 로직을 조작할 수 있으며, 민감한 데이터 노출, 데이터 변경 또는 데이터베이스 전체 손상으로 이어질 수 있습니다.


영향을 받는 제품

  • 이름: Grocery Store Management System
  • 공급업체: anirudhkannan
  • 버전: 1.0
  • 저장소:
    https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-/tree/master
  • 영향을 받는 파일:
    Grocery/search_products.php

취약점 설명

취약점은 검증되지 않은 사용자 입력을 SQL 쿼리에 직접 연결하기 때문에 발생합니다.
숫자형 제품 비용 값을 나타내기 위한 scost POST 매개변수가 다음 없이 SQL WHERE 절에 포함됩니다:

  • 입력 정제
  • 유형 강제
  • 매개변수화된 쿼리
  • 준비된 구문 사용

이를 통해 공격자는 임의의 SQL 불리언 표현식을 주입하여 쿼리 동작을 변경하고 불리언 기반 SQL 인젝션 기술을 사용하여 데이터베이스 내용을 추출할 수 있습니다.

취약점은 search_products.php에 대한 표준 POST 요청을 통해 악용될 수 있습니다. 악의적인 표현식이 제공되면 백엔드는 측정 가능한 응답 차이(TRUE/FALSE 변형)를 반환하여 사용자 입력이 SQL 논리에 영향을 미친다는 것을 확인합니다.


근본 원인

  • scost 입력 필드에 대한 서버 측 검증 부족
  • SQL 쿼리 구축을 위한 문자열 연결 직접 사용
  • 영향을 받는 코드 경로에 준비된 구문 부재
  • 숫자 입력 필드에 대한 필터링 또는 허용 목록 없음

이러한 조건들이 결합되어 공격자가 의도된 SQL 논리를 수정할 수 있게 합니다.


심각도 및 영향

이 취약점은 낮은 공격 복잡도, 인증 요구 사항 부재, 데이터베이스에 대한 전체 읽기/쓰기 영향으로 인해 높음으로 평가됩니다.

잠재적 영향:

  • 민감 데이터 노출: 공격자는 제품, 사용자 또는 시스템 데이터를 추출할 수 있습니다.
  • 데이터 수정 또는 삭제: 주입된 SQL이 데이터베이스 항목을 변경하거나 제거할 수 있습니다.
  • 인증 우회 (가능): 애플리케이션의 다른 쿼리 논리 부분에서 사용되는 경우.
  • 전체 데이터베이스 손상: DB 권한 및 구성에 따라 다름.
  • 시스템 불안정: 악성 쿼리가 정상적인 애플리케이션 동작을 방해할 수 있습니다.

CVSS v3.1 점수 (예비 평가)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • 공격 벡터(AV): 네트워크
  • 공격 복잡도(AC): 낮음
  • 필요 권한(PR): 없음
  • 사용자 상호작용(UI): 없음
  • 범위(S): 변경되지 않음
  • 기밀성(C): 높음
  • 무결성(I): 높음
  • 가용성(A): 높음

예상 심각도: 높음 (9.8)


악용 요약

취약점은 scost 매개변수에 전달된 조작된 값을 통해 악용될 수 있습니다.
공격자는 다음을 수행할 수 있습니다:

  • 불리언 논리 영향
  • 조건부 응답 트리거
  • 데이터베이스 구조 열거
  • 민감 정보 추출

(상세 페이로드는 오용 방지를 위해 의도적으로 생략되었습니다.)


완화 및 권장 사항

개발자/공급업체용

취약점을 해결하려면:

  1. 준비된 구문/매개변수화된 쿼리 구현
  2. 엄격한 입력 검증 적용 — scost가 숫자 값만 허용하도록 보장
  3. 의심스러운 문자 거부 — 연산자, 따옴표, 주석, 표현식 기호 필터링
  4. 최소 권한 데이터베이스 권한 적용
  5. 코드베이스 감사 — 애플리케이션의 다른 부분에서 유사한 패턴 확인

사용자용

패치가 제공될 때까지:

  • 애플리케이션에 대한 공개 액세스 제한
  • 방화벽 또는 WAF를 사용하여 악성 요청 차단
  • 비정상적인 SQL 관련 동작에 대한 로그 모니터링

참고 자료

  • OWASP SQL Injection: https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89 — SQL 명령에서 특수 요소의 부적절한 중화
도구 다운로드