Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-70149-SQL-Injection — 安全研究项目 — SQL注入漏洞利用与缓解 | Kitploit
工具/GitHubGitHub/anusha-khan29/cve-2025-70149-sql-injection
漏洞分析Web应用程序漏洞利用渗透测试学习与教育数据库安全实验室与实践
GitHubanusha-khan29/cve-2025-70149-sql-injection

CVE-2025-70149-SQL-Injection

安全研究项目 — SQL注入漏洞利用与缓解

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21个月前尚未审核
分享

CVE-2025-70149 — SQL注入研究项目

概述

安全研究项目,演示了CodeAstro Membership Management System v1.0中一个严重SQL注入漏洞(CVSS 9.8/10)CVE-2025-70149的利用与缓解措施。

CVE详情

字段值
CVE IDCVE-2025-70149
CVSS 评分9.8 严重
类型SQL注入(CWE-89)
是否需要认证否

实验环境搭建

  • 攻击机:Kali Linux (192.168.63.5)
  • 目标机:Windows 10 + XAMPP (192.168.63.6)
  • 工具:sqlmap 1.10.3

结果

  • 远程完整导出数据库
  • 提取9条成员记录
  • 获取管理员凭据
  • 破解MD5哈希

已实施的缓解措施

  • PHP预处理语句
  • 输入验证
  • 最小权限数据库用户
  • 错误处理

MITRE ATT&CK

T1190, T1082, T1005, T1555, M1026, M1027

免责声明

本项目仅在隔离的本地环境中进行,仅供学术研究使用。

下载工具