Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-66947 — 针对 PHP 管理面板中基于时间的盲 SQL 注入的概念验证。演示通过未净化的 GET 参数进行利用,并提供防御性使用的缓解指南。 | Kitploit
工具/GitHubGitHub/kabir0104k/cve-2025-66947
漏洞分析Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

针对 PHP 管理面板中基于时间的盲 SQL 注入的概念验证。演示通过未净化的 GET 参数进行利用,并提供防御性使用的缓解指南。

查看仓库
118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-66947

krishanmuraiji SMS v1.0 中的基于时间的盲SQL注入

⏱️ 视觉效果对比:正常响应 vs 约6秒延迟响应

🔍 摘要

TL;DR: 管理员模块中的GET参数通过响应延迟实现了基于时间的SQL注入。

在 krishanmuraiji SMS v1.0 中存在一个基于时间的盲SQL注入漏洞,原因是管理模块中一个GET参数未经过恰当的验证。


🎯 受影响组件

  • 文件: /studentms/admin/edit-class-detail.php
  • 参数: editid (GET)
  • 问题: 未经过滤的输入直接用于SQL查询

🧪 概念验证 (PoC)

第一步 — 正常请求

/studentms/admin/edit-class-detail.php?editid=12

第二步 — 注入基于时间的Payload

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

预期结果

  • 服务器响应延迟约 6秒
  • 无可见错误信息
  • 延迟确认SQL注入存在

⏱️ 时间验证

Payload延迟
sleep(3)~3秒
sleep(6)~6秒
sleep(15)~15秒

延迟一致 = SQL注入确认

📌 此模式出现的位置

此漏洞模式常见于:

  • PHP CRUD应用
  • 学生/图书馆/库存管理系统
  • 信任数字GET参数的管理面板
  • 禁用SQL错误信息的应用

🛡️ 影响

  • 数据库信息泄露
  • 未授权数据修改
  • 权限提升
  • 后端数据库受损

🧠 为何重要

即使需要身份验证且错误信息被隐藏, 基于时间的SQL注入仍然可被利用且危险。

严重性: 高

🔧 缓解措施

  • 使用预处理语句
  • 验证数字参数
  • 避免SQL查询拼接
  • 应用最小权限数据库访问

🆔 CVE

CVE-2025-66947

👤 发现者

Ranjan Kumar

⚠️ 免责声明

本PoC仅用于教育和防御目的。

CVE-2025-66947, SQL注入, 基于时间的盲SQL注入, PHP, 管理面板

下载工具