Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61246 — CVE-2025-61246: PoC уязвимости SQL-инъекции в Online Shopping System PHP | Kitploit
Инструменты/GitHubGitHub/hackergovind/cve-2025-61246
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: PoC уязвимости SQL-инъекции в Online Shopping System PHP

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61246 - Уязвимость SQL-инъекции в системе онлайн-покупок

CVE Severity CVSS

Обзор

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-61246 — критической уязвимости SQL-инъекции, обнаруженной в PHP-приложении системы онлайн-покупок. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять произвольные SQL-команды с помощью временной слепой SQL-инъекции.

Детали уязвимости

  • CVE ID: CVE-2025-61246
  • Тип уязвимости: SQL-инъекция (временная слепая)
  • Затронутый компонент: /online-shopping-system-php-master/review_action.php
  • Затронутая версия: 1.0
  • Уязвимый параметр: proId
  • Вектор атаки: Сеть (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Серьёзность: Критическая (CVSS Score: 9.8)
  • Обнаружил: Govind Pratap Singh
  • Техническое описание

    Уязвимость существует в конечной точке review_action.php, где вводимые пользователем данные из параметра proId напрямую включаются в SQL-запросы без надлежащей санации или параметризованных запросов. Это позволяет злоумышленнику внедрять вредоносные SQL-нагрузки, которые могут:

    • Извлекать конфиденциальную информацию из базы данных
    • Обходить механизмы аутентификации
    • Изменять или удалять записи в базе данных
    • Выполнять административные операции

    Пример уязвимого кода

    root@kitploit:~
    // Vulnerable code (example)
    $proId = $_POST['proId'];
    $query = "SELECT * FROM products WHERE id = " . $proId;
    mysqli_query($conn, $query);
    

    Векторы атаки

    Злоумышленник может воспользоваться этой уязвимостью следующим образом:

    1. Отправка поддельного POST-запроса к /online-shopping-system-php-master/review_action.php
    2. Включение вредоносной SQL-нагрузки в параметр proId
    3. Использование методов временной слепой SQL-инъекции для извлечения данных
    4. Использование уязвимости для получения несанкционированного доступа к базе данных

    Пример нагрузки

    root@kitploit:~
    proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -
    

    Proof of Concept

    Этот репозиторий включает:

    1. Автоматизированный скрипт эксплуатации (exploit.py) — Python-скрипт для обнаружения и эксплуатации уязвимости
    2. Руководство по ручному тестированию (MANUAL_TESTING.md) — пошаговые инструкции для ручной эксплуатации
    3. Настройка уязвимого приложения (docker-compose.yml) — Docker-окружение для безопасного тестирования
    4. Руководство по устранению (REMEDIATION.md) — практики безопасного кодирования и патчи

    Установка и использование

    Предварительные требования

    root@kitploit:~
    Python 3.7+
    pip install -r requirements.txt
    

    Быстрый старт

    root@kitploit:~
    # Клонирование репозитория
    git clone https://github.com/hackergovind/CVE-2025-61246.git
    cd CVE-2025-61246
    
    # Установка зависимостей
    pip install -r requirements.txt
    
    # Запуск эксплойта
    python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php
    

    Расширенное использование

    root@kitploit:~
    # Только обнаружение (без эксплуатации)
    python exploit.py --url http://target.com/review_action.php --detect-only
    
    # Извлечение имени базы данных
    python exploit.py --url http://target.com/review_action.php --extract-db
    
    # Полная эксплуатация с настраиваемым таймаутом
    python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit
    
    # Использование прокси для тестирования
    python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080
    

    Влияние

    Успешная эксплуатация этой уязвимости может привести к:

    • Утечке данных: Извлечение конфиденциальной информации пользователей, учётных данных и платёжных данных
    • Обход аутентификации: Несанкционированный доступ к административным функциям
    • Манипуляции с данными: Изменение или удаление критических записей в базе данных
    • Полная компрометация системы: Возможность удалённого выполнения кода в определённых конфигурациях

    Устранение

    Немедленные действия

    1. Применить проверку ввода: Внедрить строгую проверку всех данных, предоставленных пользователем
    2. Использовать параметризованные запросы: Заменить динамический SQL на подготовленные выражения
    3. Внедрить правила WAF: Развернуть правила брандмауэра веб-приложений для блокировки попыток SQL-инъекций
    4. Обновить приложение: Применить последние исправления безопасности

    Пример безопасного кода

    root@kitploit:~
    // Secure implementation using prepared statements
    $proId = $_POST['proId'];
    $stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
    $stmt->bind_param("i", $proId);
    $stmt->execute();
    $result = $stmt->get_result();
    

    Подробные шаги по устранению см. в REMEDIATION.md.

    Ссылки

    • OWASP SQL Injection
    • CWE-89: SQL Injection

    Отказ от ответственности

    ⚠️ ВАЖНО: Данный PoC предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование этой информации. Всегда получайте соответствующие разрешения перед тестированием.

    Автор

    Govind Pratap Singh

    • GitHub: @hackergovind
    • Email: [email protected]
    • Medium: https://medium.com/@govindsinghpratap123

    Лицензия

    Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

    Благодарности

    • Группа присвоения CVE MITRE
    • Фонд OWASP
    • Сообщество исследователей безопасности

    Ответственное раскрытие: Если вы обнаружили уязвимость безопасности, пожалуйста, сообщите о ней ответственно вендору до публичного раскрытия.

    Скачать инструмент