Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26198 — Public Disclosure | Kitploit
Tools/GitHubGitHub/tansique-17/cve-2025-26198
Authentifizierung & AutorisierungSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

Public Disclosure

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🛡️ CVE-Offenlegung: CVE-2025-26198 — SQL-Injection in CloudClassroom-PHP-Project

Veröffentlichungsdatum: 18. Juni 2025
CVE-ID: CVE-2025-26198
Schweregrad: KRITISCH (CVSS 9.8)


🧩 Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle existiert in CloudClassroom-PHP-Project v1.0, speziell im Endpunkt loginlinkadmin.php. Die Anwendung verwendet unsanitisierte Benutzereingaben direkt in SQL-Abfragen, was es nicht authentifizierten Angreifern ermöglicht, die Authentifizierung zu umgehen und vollständigen Administratorzugriff zu erlangen.

Diesem Problem wurde die Kennung CVE-2025-26198 zugewiesen. Zum Zeitpunkt der öffentlichen Offenlegung war kein offizieller Patch verfügbar.


📦 Betroffenes Produkt

  • Anbieter: Unabhängig (mathurvishal)
  • Projekt: CloudClassroom-PHP-Project
  • Version: v1.0
  • Datei: loginlinkadmin.php
  • Angreifbarer Endpunkt:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 Details zur Schwachstelle

Der Admin-Login-Mechanismus verwendet unsanitisierte Eingaben direkt in SQL-Abfragen ohne Eingabevalidierung oder Prepared Statements:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Dies ermöglicht Injections-Payloads wie:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

Dies umgeht die Authentifizierungslogik, indem es eine wahre Bedingung ergibt und somit Zugriff auf das Admin-Dashboard gewährt.


📌 CWE-Klassifizierung

CWE IDTitel
CWE-89Unzureichende Neutralisierung spezieller Elemente in einem SQL-Befehl

📊 CVSS v3.1 Bewertung

BewertungSchweregradVektor-String
9.8KRITISCHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Auswirkungen

Eine erfolgreiche Ausnutzung könnte Folgendes zur Folge haben:

  • ✅ Vollständige Authentifizierungsumgehung
  • 🔓 Unbefugter Zugriff auf privilegierte Admin-Funktionen
  • 🛠️ Mögliche Datenlecks oder -manipulation mittels UNION-basierter SQL-Injection
  • ⚠️ Vollständige Kompromittierung der Backend-Datenbank

🧪 Proof of Concept (PoC)

1. Repository klonen

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. Lokal hosten

Verwenden Sie XAMPP/LAMP, um das Projekt bereitzustellen, und navigieren Sie zu:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. Payload-Injection

Geben Sie die folgenden Anmeldedaten im Anmeldeformular ein:

  • Benutzername: ' OR '1'='1
  • Passwort: [beliebiger Wert]

Sie werden als erster Admin-Benutzer angemeldet, was eine erfolgreiche SQL-Injection bestätigt.


🔐 Empfehlungen

  • ✅ Ersetzen Sie dynamische SQL-Abfragen durch Prepared Statements (mysqli_prepare() oder PDO).
  • 🔍 Führen Sie Eingabevalidierung und -bereinigung für alle Benutzereingaben durch.
  • 🧱 Setzen Sie eine Web Application Firewall (WAF) ein, um bekannte SQL-Injection-Muster zu blockieren.
  • 🛡️ Führen Sie regelmäßige Code-Audits und Penetrationstests zur frühzeitigen Erkennung durch.

📆 Zeitplan

EreignisDatum
Schwachstelle entdeckt14. April 2025
Öffentliche Offenlegung18. Juni 2025
Patch verfügbar❌ Zum Zeitpunkt der Offenlegung nicht verfügbar

🙋‍♂️ Danksagungen

Diese Schwachstelle wurde entdeckt und verantwortungsvoll offengelegt von:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Referenzen

  • OWASP - SQL-Injection
  • PortSwigger - SQL-Injection
  • CVE-2025-26198 auf CVE.org

💬 Diese Mitteilung wird unabhängig veröffentlicht, da keine Reaktion des Anbieters erfolgte.

Tool herunterladen