Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29861 — Advisory y prueba de concepto para CVE-2026-29861, una inyección SQL crítica en PHP-MYSQL-User-Login-System que permite acceso de administrador sin autenticación. | Kitploit
Herramientas/GitHubGitHub/amanyadav78/cve-2026-29861
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónRecursos Curados
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Advisory y prueba de concepto para CVE-2026-29861, una inyección SQL crítica en PHP-MYSQL-User-Login-System que permite acceso de administrador sin autenticación.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29861

🛡️ Divulgación de CVE: CVE-2026-29861 — Inyección SQL en PHP-MYSQL-User-Login-System

Fecha de divulgación: 10 de abril de 2026
ID de CVE: CVE-2026-29861 Gravedad: CRÍTICA (CVSS 9.8)


🧩 Resumen

Existe una vulnerabilidad crítica de inyección SQL en PHP-MYSQL-User-Login-System v1.0, específicamente en el endpoint login.php. La aplicación incorpora directamente entradas de usuario sin sanitizar en consultas SQL, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo completo.

A este problema se le ha asignado el identificador CVE-2025-26198. En el momento de la divulgación pública, no había ningún parche oficial disponible.


📦 Producto afectado

  • Proveedor: Independiente (keerti1924)
  • Proyecto: PHP-MYSQL-User-Login-System
  • Versión: v1.0
  • Archivo: login.php
  • Endpoint vulnerable:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 Detalles de la vulnerabilidad

    El mecanismo de inicio de sesión de administrador utiliza entradas sin sanitizar directamente en consultas SQL, sin ninguna validación de entrada ni sentencias preparadas:

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    Esto permite cargas útiles de inyección como:

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [cualquier valor]
    

    Esto elude la lógica de autenticación al evaluar una condición verdadera, otorgando así acceso al panel de administración.


    📌 Clasificación CWE

    ID de CWETítulo
    CWE-89Neutralización incorrecta de elementos especiales utilizados en un comando SQL

    📊 Puntuación CVSS v3.1

    PuntuaciónGravedadCadena de vector
    9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impacto

    Una explotación exitosa podría resultar en:

    • ✅ Elusión completa de la autenticación
    • 🔓 Acceso no autorizado a funciones administrativas privilegiadas
    • 🛠️ Posible fuga o manipulación de datos mediante inyección SQL basada en UNION
    • ⚠️ Compromiso total de la base de datos backend

    🧪 Prueba de concepto (PoC)

    1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. Alojar localmente

    Usa XAMPP/LAMP para implementar el proyecto y navega a:

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. Inyección de la carga útil

    Introduce las siguientes credenciales en el formulario de inicio de sesión:

    • Nombre de usuario: ' OR '1'='1
    • Contraseña: [cualquier valor]

    Iniciarás sesión como el primer usuario administrador, verificando la inyección SQL exitosa.


    🔐 Recomendaciones

    • ✅ Reemplaza las consultas SQL dinámicas con sentencias preparadas (mysqli_prepare() o PDO).
    • 🔍 Realiza validación y sanitización de entradas para todas las entradas de usuario.
    • 🧱 Implementa un firewall de aplicaciones web (WAF) para bloquear patrones conocidos de inyección SQL.
    • 🛡️ Realiza auditorías de código periódicas y pruebas de penetración para la detección temprana.

    📆 Cronología

    EventoFecha
    Vulnerabilidad descubierta22 de enero de 2026
    Divulgación pública10 de abril de 2026
    Parche disponible❌ No disponible al momento de la divulgación

    🙋‍♂️ Créditos

    Esta vulnerabilidad fue descubierta y divulgada de manera responsable por:

    Aman Yadav


    🔗 Referencias

    • OWASP - Inyección SQL
    • PortSwigger - Inyección SQL
    • CVE-2025-26198 en CVE.org

    💬 Este aviso se publica de forma independiente debido a la falta de respuesta del proveedor.

    Descargar herramienta