Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-42569
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-42569 - phpVMS Unauthentifizierter Datenbank-Wipe

ChatGPT-Bild vom 11. Mai 2026, 12_34_25 PM

Unauthentifizierter Datenbank-Wipe / Zerstörerischer Import in phpVMS

Critical phpVMS Exploit


📌 Überblick

CVE-2026-42569 ist eine kritische Schwachstelle in phpVMS (Virtual Airline Management System), die es nicht authentifizierten Angreifern ermöglicht, auf Legacy-Import-Endpunkte zuzugreifen.

Diese Endpunkte sollten eigentlich eingeschränkt sein, bleiben jedoch in Versionen ≤ 7.0.5 zugänglich und könnten es Angreifern ermöglichen, Massenlöschungen oder Datenbank-Wipe-Vorgänge auszulösen.

🛠 Betroffene Versionen

Tool herunterladen
VersionStatus
phpVMS ≤ 7.0.5Verwundbar
phpVMS 7.0.6+Behoben

⚠️ Auswirkungen

  • Nicht authentifizierter Zugriff
  • Massenlöschung von Flügen, Benutzern, Zeitplänen und anderen kritischen Daten
  • Möglicher vollständiger Datenbank-Wipe (TRUNCATE- / DELETE-Operationen)
  • Vollständige Kompromittierung des virtuellen Flugliniensystems

🧪 PoC-Nutzung

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

Beispielausgabe (Erfolg):

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ Gegenmaßnahmen

  1. Sofort aktualisieren auf phpVMS 7.0.6 oder neuer.
  2. Entfernen oder beschränken Sie den Zugriff auf die Endpunkte /importer und /import.
  3. Blockieren Sie den Zugriff auf Legacy-Import-Routen in Ihrem Webserver (Nginx/Apache).
  4. Sichern Sie Ihre Datenbank regelmäßig.

🔧 Schnelle temporäre Lösung (Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Nicht autorisierte Ausnutzung ist illegal.