Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29861 — Advisory y prueba de concepto para CVE-2026-29861, una inyección SQL crítica en PHP-MYSQL-User-Login-System que permite acceso de administrador sin autenticación. | Kitploit
Herramientas/GitHubGitHub/amanyadav78/cve-2026-29861
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónRecursos Curados
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Advisory y prueba de concepto para CVE-2026-29861, una inyección SQL crítica en PHP-MYSQL-User-Login-System que permite acceso de administrador sin autenticación.

Ver Repositorio
213hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29861

🛡️ Divulgación de CVE: CVE-2026-29861 — Inyección SQL en PHP-MYSQL-User-Login-System

Fecha de divulgación: 10 de abril de 2026
ID de CVE: CVE-2026-29861 Gravedad: CRÍTICA (CVSS 9.8)


🧩 Resumen

Existe una vulnerabilidad crítica de inyección SQL en PHP-MYSQL-User-Login-System v1.0, específicamente en el endpoint login.php. La aplicación incorpora directamente entradas de usuario sin sanitizar en consultas SQL, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo completo.

A este problema se le ha asignado el identificador CVE-2025-26198. En el momento de la divulgación pública, no había ningún parche oficial disponible.


📦 Producto afectado

  • Proveedor: Independiente (keerti1924)
  • Proyecto: PHP-MYSQL-User-Login-System
  • Versión: v1.0
  • Archivo: login.php
  • Endpoint vulnerable:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 Detalles de la vulnerabilidad

El mecanismo de inicio de sesión de administrador utiliza entradas sin sanitizar directamente en consultas SQL, sin ninguna validación de entrada ni sentencias preparadas:

$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Esto permite cargas útiles de inyección como:

Username: ' OR '1'='1
Password: [cualquier valor]

Esto elude la lógica de autenticación al evaluar una condición verdadera, otorgando así acceso al panel de administración.


📌 Clasificación CWE

ID de CWETítulo
CWE-89Neutralización incorrecta de elementos especiales utilizados en un comando SQL

📊 Puntuación CVSS v3.1

PuntuaciónGravedadCadena de vector
9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impacto

Una explotación exitosa podría resultar en:

  • ✅ Elusión completa de la autenticación
  • 🔓 Acceso no autorizado a funciones administrativas privilegiadas
  • 🛠️ Posible fuga o manipulación de datos mediante inyección SQL basada en UNION
  • ⚠️ Compromiso total de la base de datos backend

🧪 Prueba de concepto (PoC)

1. Clonar el repositorio

git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. Alojar localmente

Usa XAMPP/LAMP para implementar el proyecto y navega a:

http://localhost/PHP-MYSQL-User-Login-System/login.php

3. Inyección de la carga útil

Introduce las siguientes credenciales en el formulario de inicio de sesión:

  • Nombre de usuario: ' OR '1'='1
  • Contraseña: [cualquier valor]

Iniciarás sesión como el primer usuario administrador, verificando la inyección SQL exitosa.


🔐 Recomendaciones

  • ✅ Reemplaza las consultas SQL dinámicas con sentencias preparadas (mysqli_prepare() o PDO).
  • 🔍 Realiza validación y sanitización de entradas para todas las entradas de usuario.
  • 🧱 Implementa un firewall de aplicaciones web (WAF) para bloquear patrones conocidos de inyección SQL.
  • 🛡️ Realiza auditorías de código periódicas y pruebas de penetración para la detección temprana.

📆 Cronología

EventoFecha
Vulnerabilidad descubierta22 de enero de 2026
Divulgación pública10 de abril de 2026
Parche disponible❌ No disponible al momento de la divulgación

🙋‍♂️ Créditos

Esta vulnerabilidad fue descubierta y divulgada de manera responsable por:

Aman Yadav


🔗 Referencias

  • OWASP - Inyección SQL
  • PortSwigger - Inyección SQL
  • CVE-2025-26198 en CVE.org

💬 Este aviso se publica de forma independiente debido a la falta de respuesta del proveedor.

Descargar herramienta