Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65950 — 针对WBCE CMS中一个严重的时间型盲SQL注入漏洞的概念验证利用,使低权限用户能够执行任意SQL查询并窃取数据库内容。 | Kitploit
工具/GitHubGitHub/lukasz-rybak/cve-2025-65950
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

针对WBCE CMS中一个严重的时间型盲SQL注入漏洞的概念验证利用,使低权限用户能够执行任意SQL查询并窃取数据库内容。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65950: WBCE CMS 存在通过 groups[] 参数的时间型盲 SQL 注入漏洞

概述

字段详情
CVE IDCVE-2025-65950
严重性严重
公告查看公告
发现者Lukasz Rybak

受影响的产品

  • WBCE/WBCE_CMS

详细信息

摘要

用户管理模块中存在一个严重的 SQL 注入漏洞,允许拥有修改用户权限的低权限认证用户执行任意 SQL 查询。该漏洞可升级为数据库完全失陷、数据泄露,有效绕过所有安全控制。

详情

该漏洞存在于 admin/users/save.php 脚本中,该脚本处理用户编辑表单提交的 groups[] 参数时,未正确处理。

PoC

该漏洞证明涉及使用基于时间的盲 SQL 注入来确认任意 SQL 执行。

  1. 先决条件:
    • 一个属于拥有"用户 - 修改"(users_modify)权限的组的认证用户账号。该用户不需要是完整管理员。
图片
  1. 复现步骤:

    a. 以低权限用户身份登录。 b. 导航至"访问" -> "用户",选择任意用户进行修改。

图片 图片 c. 点击"保存"按钮时捕获发送到 /wbce/admin/users/save.php 的 POST 请求。 图片
root@kitploit:~
d. 使用以下 URL 编码的 payload 编辑 `groups[]` 参数,该 payload 将尝试使数据库等待 10 秒:groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(解码后的 payload:2' , `active` = SLEEP(10) -- )*

f. 发送修改后的请求。

3. 验证:

图片

数据外泄示例:获取数据库名称

root@kitploit:~
**测试字符的示例 Payload:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
此手动过程可继续,以揭示完整的数据库名称,并随后揭示数据库中的任何其他数据。
图片 图片

影响

一个只能对用户配置文件进行良性更改的低权限用户可以完全控制数据库。

影响包括但不限于:

  • 读取任何表中的所有数据,包括会话数据、密码哈希和个人用户信息。

参考

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

免责声明

该 CVE 已按照协调漏洞披露实践负责任地披露。此处提供的信息仅用于教育和防御目的。

下载工具