Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29861 — Advisory und Proof-of-Concept für CVE-2026-29861, eine kritische SQL-Injection in PHP-MYSQL-User-Login-System, die nicht authentifizierten Admin-Zugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/amanyadav78/cve-2026-29861
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungKuratierte Ressourcen
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Advisory und Proof-of-Concept für CVE-2026-29861, eine kritische SQL-Injection in PHP-MYSQL-User-Login-System, die nicht authentifizierten Admin-Zugriff ermöglicht.

Repository anzeigen
213vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29861

🛡️ CVE-Offenlegung: CVE-2026-29861 — SQL-Injection im PHP-MYSQL-User-Login-System

Offenlegungsdatum: 10. April 2026
CVE-ID: CVE-2026-29861 Schweregrad: KRITISCH (CVSS 9.8)


🧩 Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle existiert im PHP-MYSQL-User-Login-System v1.0, insbesondere im login.php-Endpunkt. Die Anwendung übernimmt unsanitisierte Benutzereingaben direkt in SQL-Abfragen, wodurch nicht authentifizierte Angreifer die Authentifizierung umgehen und vollen administrativen Zugriff erlangen können.

Diesem Problem wurde die Kennung CVE-2025-26198 zugewiesen. Zum Zeitpunkt der öffentlichen Offenlegung war kein offizieller Patch verfügbar.


📦 Betroffenes Produkt

  • Anbieter: Unabhängig (keerti1924)
  • Projekt: PHP-MYSQL-User-Login-System
  • Version: v1.0
  • Datei: login.php
  • Verwundbarer Endpunkt:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 Details zur Schwachstelle

Der Admin-Login-Mechanismus verwendet unsanitisierte Eingaben direkt in SQL-Abfragen, ohne jegliche Eingabevalidierung oder Prepared Statements:

$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Dies ermöglicht Injection-Payloads wie:

Benutzername: ' OR '1'='1
Passwort: [beliebiger Wert]

Dies umgeht die Authentifizierungslogik, indem eine wahre Bedingung ausgewertet wird, wodurch Zugriff auf das Admin-Dashboard gewährt wird.


📌 CWE-Klassifizierung

CWE-IDTitel
CWE-89Unsachgemäße Neutralisierung spezieller Elemente in einem SQL-Befehl

📊 CVSS-v3.1-Score

ScoreSchweregradVektor-String
9.8KRITISCHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Auswirkungen

Eine erfolgreiche Ausnutzung könnte zu Folgendem führen:

  • ✅ Vollständige Authentifizierungsumgehung
  • 🔓 Unbefugter Zugriff auf privilegierte Admin-Funktionen
  • 🛠️ Potenzielle Datenlecks oder -manipulation mittels UNION-basierter SQL-Injection
  • ⚠️ Vollständige Kompromittierung der Backend-Datenbank

🧪 Proof of Concept (PoC)

1. Repository klonen

git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. Lokal hosten

Verwenden Sie XAMPP/LAMP, um das Projekt bereitzustellen, und navigieren Sie zu:

http://localhost/PHP-MYSQL-User-Login-System/login.php

3. Payload-Injection

Geben Sie die folgenden Anmeldedaten im Login-Formular ein:

  • Benutzername: ' OR '1'='1
  • Passwort: [beliebiger Wert]

Sie werden als erster Admin-Benutzer angemeldet, was die erfolgreiche SQL-Injection bestätigt.


🔐 Empfehlungen

  • ✅ Ersetzen Sie dynamische SQL-Abfragen durch Prepared Statements (mysqli_prepare() oder PDO).
  • 🔍 Führen Sie Eingabevalidierung und -sanitisierung für alle Benutzereingaben durch.
  • 🧱 Setzen Sie eine Web Application Firewall (WAF) ein, um bekannte SQL-Injection-Muster zu blockieren.
  • 🛡️ Führen Sie regelmäßige Code-Audits und Penetrationstests zur frühzeitigen Erkennung durch.

📆 Zeitplan

EreignisDatum
Schwachstelle entdeckt22. Januar 2026
Öffentliche Offenlegung10. April 2026
Patch verfügbar❌ Zum Zeitpunkt der Offenlegung nicht verfügbar

🙋‍♂️ Danksagungen

Diese Schwachstelle wurde entdeckt und verantwortungsvoll offengelegt von:

Aman Yadav


🔗 Referenzen

  • OWASP - SQL Injection
  • PortSwigger - SQL Injection
  • CVE-2025-26198 auf CVE.org

💬 Dieses Advisory wird aufgrund fehlender Reaktion des Anbieters unabhängig veröffentlicht.

Tool herunterladen