CVE-2025-65380PHPGurukul Billing System 1.0存在严重的SQL注入漏洞,攻击者可通过未验证的用户输入在admin/index.php端点执行恶意SQL语句。该系统是一款基于PHP和MySQL的账单管理系统,其认证机制存在缺陷。漏洞位于登录功能中,username参数直接接受用户输入并拼接到SQL查询语句中,未进行任何过滤或参数化处理。攻击者可利用此漏洞绕过认证、获取数据库敏感信息,甚至在某些配置下实现远程代码执行。鉴于该系统面向互联网部署且无需认证即可利用,漏洞危害性较高,建议尽快采取修复措施。
漏洞根源在于admin/index.php中的认证逻辑存在SQL注入缺陷。系统使用动态SQL构建查询语句,username参数未经任何输入验证直接拼接到SQL查询中。攻击者可构造特定payload绕过登录验证或提取数据库数据。典型的攻击payload包括使用UNION SELECT提取用户凭证、使用布尔盲注推断数据库内容或使用时间盲注进行数据外泄。攻击者通常首先识别目标系统,然后构造恶意请求触发漏洞。获取数据库访问权限后,可能进一步横向移动或提升权限。