Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EverShop-Lab-CVE-2026-25993 — Docker-basiertes Labor zur Ausnutzung von CVE-2026-25993, einer Second-Order SQL-Injection in EverShop. Bereitstellen, enumerieren und die Datenbank mittels präparierter Kategorie-URL-Schlüssel auslesen. | Kitploit
Tools/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
SchwachstellenanalyseWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

Docker-basiertes Labor zur Ausnutzung von CVE-2026-25993, einer Second-Order SQL-Injection in EverShop. Bereitstellen, enumerieren und die Datenbank mittels präparierter Kategorie-URL-Schlüssel auslesen.

Repository anzeigen
12vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25993 — EverShop Second-Order SQL Injection Labor

Voraussetzungen

  • Docker Engine 24+ mit Docker Compose v2+
  • 2 GB freier RAM

Bereitstellen

root@kitploit:~
cd EverShop-Lab/
docker compose up

Warten Sie ~2 Minuten für den ersten Build (klont EverShop v2.1.0, kompiliert, führt Migrationen durch, fügt Seed-Daten ein).

Die App ist unter http://localhost:3000 verfügbar.

Credentials

FeldWert
Admin-E-Mail[email protected]
Admin-Passwortpassword123

Stoppen / Zurücksetzen

root@kitploit:~
# Stop the lab (keep data)
docker compose down

# Stop and delete all data (fresh start next time)
docker compose down -v

# Rebuild from scratch
docker compose down -v
docker compose up -d --build

Die Sicherheitslücke

CVE-2026-25993 ist eine Second-Order SQL Injection in der Kategorie-URL-Rewrite-Verarbeitung von EverShop. Das Feld url_key validiert nur ^\S+$ (keine Leerzeichen) und erlaubt somit SQL-Metazeichen. Wenn eine Kategorie aktualisiert wird, erstellt ein Event-Subscriber rohes SQL mittels String-Konkatenation und führt den gespeicherten url_key in der Datenbank aus.


Ziel

Die gesamte Datenbank auslesen. Keine Flags. Ihr Ziel:

  1. Den PostgreSQL-Versionsstring extrahieren (Beweis der Injection)
  2. Alle Datenbanktabellen auflisten
  3. Zeilendaten aus wichtigen Tabellen extrahieren (admin_user, customer, product, etc.)

Hinweis

Das Feld url_key bei Kategorien lehnt Leerzeichen ab, akzeptiert jedoch ' und ||. Wenn eine Kategorie aktualisiert wird, konkateniert ein Event-Subscriber diesen url_key in einen rohen SQL-REPLACE()-Aufruf. Erstellen Sie eine Elternkategorie, fügen Sie ein Kind hinzu und aktualisieren Sie dann den url_key der Elternkategorie – das Ergebnis landet nach ca. 15 Sekunden im url_rewrite-Eintrag des Kindes.


Referenzen

  • CVE-2026-25993
  • GitHub Advisory GHSA-3h84-9rhc-j2ch
  • EverShop Repository
Tool herunterladen