Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63943 — 在 Grocery Store Management System 1.0 中发现 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/redopsx/cve-2025-63943
漏洞分析代码分析漏洞利用Web安全渗透测试数据库安全
GitHubredopsx/cve-2025-63943

CVE-2025-63943

在 Grocery Store Management System 1.0 中发现 SQL 注入漏洞。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63943 — Grocery Store Management System 1.0 中的 SQL 注入漏洞

概述

在 Grocery Store Management System 1.0(一个由 anirudhkannan 开发的基于 PHP/MySQL 的 Web 应用程序)的 search_products.php 组件中,发现了一个高严重性的 SQL 注入 漏洞。
该问题源于对用户控制的 scost 参数输入验证不当以及不安全的 SQL 查询构建方式。此漏洞使攻击者能够操纵底层 SQL 逻辑,可能导致敏感数据泄露、数据篡改或数据库完全沦陷。


受影响产品

  • 名称: Grocery Store Management System
  • 供应商: anirudhkannan
  • 版本: 1.0
  • 仓库:
    https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-/tree/master
  • 受影响文件:
    Grocery/search_products.php

漏洞描述

该漏洞源于将未经验证的用户输入直接拼接进 SQL 查询。
本应表示数值型产品成本值的 POST 参数 scost,在未进行以下操作的情况下被嵌入到 SQL WHERE 子句中:

  • 输入清洗
  • 类型强制
  • 参数化查询
  • 预编译语句使用

这使得攻击者能够注入任意 SQL 布尔表达式,改变查询行为,并利用基于布尔的 SQL 注入技术提取数据库内容。

该漏洞可通过向 search_products.php 发送标准 POST 请求进行利用。当提供恶意表达式时,后端会返回可测量的响应差异(TRUE/FALSE 变化),证实了用户输入对 SQL 逻辑产生了影响。


根本原因

  • 缺少对 scost 输入字段的服务端验证
  • 直接使用字符串拼接构建 SQL 查询
  • 受影响代码路径中未使用预编译语句
  • 对数值输入字段缺乏过滤或白名单机制

这些条件共同使攻击者能够修改预期的 SQL 逻辑。


严重性与影响

该漏洞被评定为高危,原因是其攻击复杂度低、无需认证,且对数据库具有完全读写能力。

潜在影响包括:

  • 敏感数据泄露: 攻击者可提取产品、用户或系统数据。
  • 数据修改或删除: 注入的 SQL 可更改或删除数据库条目。
  • (可能的)认证绕过: 若用于应用其他部分的查询逻辑。
  • 数据库完全沦陷: 取决于数据库权限和配置。
  • 系统不稳定: 恶意查询可能干扰正常应用行为。

CVSS v3.1 评分(初步评估)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • 攻击向量 (AV): 网络
  • 攻击复杂度 (AC): 低
  • 所需权限 (PR): 无
  • 用户交互 (UI): 无
  • 范围 (S): 未改变
  • 机密性 (C): 高
  • 完整性 (I): 高
  • 可用性 (A): 高

预估严重性:高危 (9.8)


利用总结

该漏洞可通过向 scost 参数传递精心构造的值进行利用。
攻击者可:

  • 影响布尔逻辑
  • 触发条件响应
  • 枚举数据库结构
  • 提取敏感信息

(为防范滥用,已故意省略详细载荷。)


缓解措施与建议

面向开发者/供应商

修复该漏洞:

  1. 使用预编译语句/参数化查询
  2. 实施严格的输入验证 — 确保 scost 仅接受数值
  3. 拒绝可疑字符 — 过滤运算符、引号、注释及表达式符号
  4. 应用最小权限数据库原则
  5. 审查代码库,检查应用其他位置是否存在类似模式

面向用户

在补丁可用前:

  • 限制对应用的公共访问
  • 使用防火墙或 WAF 拦截恶意请求
  • 监控日志中与 SQL 相关的异常行为

参考

  • OWASP SQL 注入:https://owasp.org/www-community/attacks/SQL_Injection
  • CWE-89 — SQL 命令中特殊元素的不当中和
下载工具