
CVE-2025-44608
O projeto CloudClassroom-PHP v1.0 é vulnerável a execução remota de código (RCE) por meio de injeção de SQL.
Fornecedor: https://github.com/mathurvishal/CloudClassroom-PHP-Project
Link do software: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip
Passo 1: Navegue até a URL afetada e modifique o parâmetro ?viewid=1 acrescentando uma aspa simples ('). Ao fazer isso, o aplicativo retorna um erro de SQL, indicando uma possível vulnerabilidade de injeção de SQL. Usando a ferramenta SQLmap, explorei com sucesso essa vulnerabilidade. Por meio da injeção de SQL, consegui enviar um arquivo PHP malicioso para o servidor. Após o envio, usei o arquivo PHP para executar comandos do sistema, confirmando a execução remota de código (RCE) no sistema alvo.




Uploading 5.PNG…


