Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kgan0509/cve-2025-63585
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubkgan0509/cve-2025-63585

CVE-2025-63585

OSSN的/action/rtcomments/status端点中盲基于时间的SQL注入漏洞的概念验证,通过timestamp参数展示任意SQL执行。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63585

/action/rtcomments/status 中的盲时间型 SQL 注入(参数:timestamp)

在 /action/rtcomments/status 端点的 timestamp 参数中发现了一个盲时间型 SQL 注入漏洞。能够提供此参数的认证攻击者可能能够执行任意 SQL 查询,从而可能泄露或修改敏感数据。

影响: 数据泄露、数据篡改、权限提升,通过延时查询可能导致的拒绝服务 (DoS)(取决于数据库权限)。

缓解措施: 将 OSSN 升级到 8.9 或更高版本。此外,确保应用程序对所有数据库访问使用参数化查询/预编译语句,严格验证 timestamp 输入(仅接受预期的数字或 ISO 格式),对数据库账户实施最小权限原则,并启用查询超时和日志记录。

备注: 出于安全考虑,有意省略了利用载荷。

github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2503

PoC

发送 POST 方法请求 '/action/rtcomments/status?guid=18&type=post&ossn_ts=1759741100&ossn_token=c3901a321e755ea3e9956e79eb0fbc7e674f80665725774738b93324699c7c28'

载荷:timestamp=(select*from(select(sleep(10)))a) image

载荷:timestamp=(select*from(select(sleep(30)))a) image

下载工具