Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-28346 — Code-projects Ticket Booking 1.0 存在通过 > Email 参数引发的 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/shubham03007/cve-2025-28346
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubshubham03007/cve-2025-28346

CVE-2025-28346

Code-projects Ticket Booking 1.0 存在通过 > Email 参数引发的 SQL 注入漏洞。

查看仓库
181年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[漏洞类型] SQL 注入


描述 在 Ticket-Booking-App - 1.0 中发现了一个基于时间的盲 SQL 注入漏洞,攻击者可通过该漏洞对底层数据库执行任意 SQL 查询。存在漏洞的参数未正确过滤用户提供的输入,允许注入依赖时间延迟来推断漏洞存在的恶意 SQL 载荷。 与经典的 SQL 注入不同,基于时间的盲 SQL 注入不会直接返回数据。相反,攻击者根据应用程序响应的时间来判断注入是否成功。

[产品供应商] Code-project


[受影响产品代码库] Ticket-Booking-App - 1.0


[受影响组件] Email 参数容易受到基于时间的 SQL 注入攻击


[攻击类型] 远程


[影响代码执行] true


[影响信息泄露] true


[CVE 其他影响] 基于时间的 SQL 注入

[攻击向量]

  1. 脆弱端点: 在应用程序中访问以下端点: Ticket-Booking-App/authenticate.php

  2. 注入点: 在应用程序的登录表单或 API 请求中,将以下载荷注入到 email 参数:

%2b(select*from(select(sleep(20)))a)%2b

(这是以下内容的 URL 编码形式:+(select * from (select(sleep(20)))a)+)

  1. 验证: 提交请求并观察服务器的响应时间。大约 20 秒的延迟确认该应用程序存在基于时间的 SQL 注入漏洞。

影响 成功利用此漏洞可使远程未认证攻击者: 确认存在 SQL 注入缺陷 枚举数据库结构 从后端 DBMS 提取敏感信息 根据 DBMS 用户权限执行未授权操作 此类漏洞尤其危险,因为可以在没有应用程序可见输出或错误信息的情况下进行利用。

[参考] https://code-projects.org/ticket-booking-in-php-with-source-code/


[发现者] Shubham Ghadge

使用 CVE-2025-28346。

下载工具