Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61246 — CVE-2025-61246: Vulnerabilidade de SQL Injection PoC em Online Shopping System PHP | Kitploit
Ferramentas/GitHubGitHub/hackergovind/cve-2025-61246
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: Vulnerabilidade de SQL Injection PoC em Online Shopping System PHP

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61246 - Vulnerabilidade de Injeção SQL no Online Shopping System

CVE Severity CVSS

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-61246, uma vulnerabilidade crítica de Injeção SQL descoberta na aplicação PHP Online Shopping System. A vulnerabilidade permite que um atacante não autenticado execute comandos SQL arbitrários através de injeção SQL cega baseada em tempo.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-61246
  • Tipo de Vulnerabilidade: Injeção SQL (Cega Baseada em Tempo)
  • Componente Afetado: /online-shopping-system-php-master/review_action.php
  • Versão Afetada: 1.0
  • Parâmetro Vulnerável: proId
  • Vetor de Ataque: Rede (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Gravidade: Crítica (Pontuação CVSS: 9.8)
  • Descobridor: Govind Pratap Singh

Descrição Técnica

A vulnerabilidade existe no endpoint review_action.php, onde a entrada fornecida pelo utilizador no parâmetro proId é incorporada diretamente em consultas SQL sem sanitização adequada ou consultas parametrizadas. Isto permite que um atacante injete payloads SQL maliciosos que podem:

  • Extrair informações confidenciais da base de dados
  • Contornar mecanismos de autenticação
  • Modificar ou excluir registos da base de dados
  • Executar operações administrativas

Padrão de Código Vulnerável

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Vetores de Ataque

Um atacante pode explorar esta vulnerabilidade:

  1. Enviando um pedido POST forjado para /online-shopping-system-php-master/review_action.php
  2. Incluindo um payload SQL malicioso no parâmetro proId
  3. Usando técnicas de injeção SQL cega baseada em tempo para extrair dados
  4. Aproveitando a vulnerabilidade para obter acesso não autorizado à base de dados

Exemplo de Payload

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Prova de Conceito

Este repositório inclui:

  1. Script de Exploração Automatizado (exploit.py) - Script em Python para detetar e explorar a vulnerabilidade
  2. Guia de Testes Manuais (MANUAL_TESTING.md) - Instruções passo a passo para exploração manual
  3. Configuração da Aplicação Vulnerável (docker-compose.yml) - Ambiente Docker para testes seguros
  4. Guia de Remediação (REMEDIATION.md) - Práticas de codificação segura e correções

Instalação e Utilização

Pré-requisitos

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Início Rápido

root@kitploit:~
# Clone the repository
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Install dependencies
pip install -r requirements.txt

# Run the exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Utilização Avançada

root@kitploit:~
# Detection only (no exploitation)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extract database name
python exploit.py --url http://target.com/review_action.php --extract-db

# Full exploitation with custom timeout
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Use proxy for testing
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Impacto

A exploração bem-sucedida desta vulnerabilidade pode levar a:

  • Vazamento de Dados: Extração de informações confidenciais do utilizador, credenciais e dados de pagamento
  • Bypass de Autenticação: Acesso não autorizado a funções administrativas
  • Manipulação de Dados: Modificação ou exclusão de registos críticos da base de dados
  • Comprometimento Total do Sistema: Potencial para execução remota de código em determinadas configurações

Remediação

Ações Imediatas

  1. Aplicar Validação de Entrada: Implemente validação rigorosa de entrada para todos os dados fornecidos pelo utilizador
  2. Usar Consultas Parametrizadas: Substitua o SQL dinâmico por prepared statements
  3. Implementar Regras de WAF: Implante regras de Web Application Firewall para bloquear tentativas de injeção SQL
  4. Atualizar a Aplicação: Aplique as correções de segurança mais recentes

Exemplo de Código Seguro

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Para etapas detalhadas de remediação, consulte REMEDIATION.md.

Referências

  • OWASP Injeção SQL
  • CWE-89: Injeção SQL

Aviso Legal

⚠️ IMPORTANTE: Esta PoC é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas informáticos é ilegal. O autor não se responsabiliza pelo uso indevido destas informações. Sempre obtenha autorização adequada antes de testar.

Autor

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

Licença

Este projeto está licenciado sob a Licença MIT - consulte o ficheiro LICENSE para obter detalhes.

Agradecimentos

  • Equipa de Atribuição de CVE da MITRE
  • Fundação OWASP
  • Comunidade de Investigação em Segurança

Divulgação Responsável: Se descobrir uma vulnerabilidade de segurança, reporte-a de forma responsável ao fornecedor antes da divulgação pública.

Baixar ferramenta