Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0603 — Proof-of-Concept und Docker-Lab zur Reproduktion von CVE-2026-0603, einer Second-Order-SQL-Injection in Hibernate-ORM-Bulk-DELETE/UPDATE-Operationen, mit Hinweisen zur Abschwächung. | Kitploit
Tools/GitHubGitHub/yym8538/cve-2026-0603
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungDatenbanksicherheit
GitHubyym8538/cve-2026-0603

CVE-2026-0603

Proof-of-Concept und Docker-Lab zur Reproduktion von CVE-2026-0603, einer Second-Order-SQL-Injection in Hibernate-ORM-Bulk-DELETE/UPDATE-Operationen, mit Hinweisen zur Abschwächung.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0603 Hibernate ORM Injection / Second-Order SQL Injection

★ CVE-2026-0603 Hibernate SQL Injection PoC ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


Überblick

CVE-2026-0603 ist eine Second-Order SQL Injection-Schwachstelle in Hibernate ORM, einem weit verbreiteten Java-ORM-Framework.
Wenn ein benutzerseitig bereitgestellter String-Primärschlüssel, der eine bösartige SQL-Nutzlast enthält, in einer Bulk-DELETE- oder UPDATE-Operation verwendet wird, fügt Hibernate den Wert direkt in die WHERE-Klausel ein, ohne ihn zu bereinigen, was zu unbeabsichtigter massenhafter Löschung oder Änderung von Datenbankeinträgen führt.


Betroffene Versionen

KategorieVersion
AnfälligHibernate ORM 5.2.8 ≤ Version ≤ 5.6.15
GepatchtKein offizieller Patch (5.6.x EOL)

Auswirkung

  • Massenhaftes Löschen von Datensätzen über mehrere Tabellen hinweg
  • Massenhafte Änderung von Datensätzen über mehrere Tabellen hinweg
  • Mögliche Exfiltration sensibler Daten aus der Datenbank

Umgebung

docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

Nach dem Start der anfälligen Umgebung folgen Sie den untenstehenden Schritten, um den Angriff nachzuvollziehen.

Schritt 1. Registrierung mit einem bösartigen Benutzernamen

username: ' or '1' = '1

Schritt 2. Update oder Delete auslösen

Klicken Sie auf die Schaltfläche „Update" oder „Delete" beim registrierten Konto.

Schritt 3. Bestätigen, dass alle Benutzerdaten betroffen sind

Verifizieren Sie, dass die DELETE- oder UPDATE-Abfrage auf alle Zeilen angewendet wurde, nicht nur auf das registrierte Konto. Bei DELETE werden alle Datensätze in beiden Tabellen entfernt. Bei UPDATE werden alle Datensätze mit den vom Angreifer bereitgestellten Werten geändert.


Gegenmaßnahmen

  • Entfernen Sie die Einstellung InlineIdsOrClauseBulkIdStrategy aus application.yml
  • Falls InlineIdsOrClauseBulkIdStrategy verwendet werden muss, wenden Sie eine strikte Whitelist-basierte Eingabevalidierung auf alle benutzerseitig bereitgestellten Primärschlüsselwerte an, um SQL-Steuerzeichen abzulehnen

Analyse

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
Tool herunterladen