Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-37749 — Prueba de concepto para inyección SQL en CodeAstro Simple Attendance Management System 1.0, que demuestra la omisión de autenticación mediante un payload de nombre de usuario manipulado. | Kitploit
Herramientas/GitHubGitHub/menevarad007/cve-2026-37749
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAutenticación
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

Prueba de concepto para inyección SQL en CodeAstro Simple Attendance Management System 1.0, que demuestra la omisión de autenticación mediante un payload de nombre de usuario manipulado.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - Inyección SQL

Detalles

CampoInformación
ID CVECVE-2026-37749
TipoInyección SQL → Bypass de autenticación
GravedadCrítica (CVSSv3: 9.8)
VendedorCodeAstro
ProductoSimple Attendance Management System
Versión1.0
DescubridorVarad AP Mene
Fecha2026-04-16
CWECWE-89

Descripción

Existe una vulnerabilidad de inyección SQL en CodeAstro Simple Attendance Management System v1.0 en el formulario de inicio de sesión de index.php. El parámetro POST de nombre de usuario se concatena directamente en una consulta MySQL sin saneamiento ni uso de sentencias preparadas. Un atacante remoto no autenticado puede eludir la autenticación y obtener acceso administrativo enviando una carga útil SQL manipulada en el campo de nombre de usuario.

Producto afectado: Simple Attendance Management System v1.0 Vendedor: CodeAstro Archivo afectado: index.php Parámetro: username (POST) Carga útil: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 Crítica (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Descripción del producto

Simple Attendance Management System 1.0 es una aplicación web PHP/MySQL publicada por CodeAstro que se utiliza para gestionar los registros de asistencia de estudiantes en escuelas y colegios.

URL del vendedor: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


Archivo vulnerable

index.php — Formulario de inicio de sesión


Código vulnerable

root@kitploit:~
// index.php - Line 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

Los datos brutos de $_POST se usan directamente — sin escape, sin sentencias preparadas.


Prueba de concepto

Paso 1 — Ir a la página de inicio de sesión: http://target/attendance/index.php

Paso 2 — Introducir estas credenciales: Nombre de usuario: admin'-- - Contraseña: cualquier cosa Tipo: admin

Paso 3 — Hacer clic en Iniciar sesión Resultado: ¡Acceso al panel de administración concedido sin credenciales válidas!


Impacto

  • Bypass de autenticación sin credenciales válidas
  • Acceso completo de administrador a todos los registros de asistencia
  • Exposición y manipulación de datos
  • No se requiere autenticación — explotable por cualquier persona

Remediación

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

Cronología

FechaEvento
2026-03-24Vulnerabilidad descubierta
2026-03-24Reportada a MITRE
2026-04-16CVE-2026-37749 asignado
2026-04-16Divulgación pública
2026-04-16MITRE notificado sobre la publicación
2026-04-16Vendedor notificado a través del formulario de contacto de CodeAstro
2026-04-16Enviado a Exploit-DB

Referencias

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

Descubridor

Varad AP Mene

  • Correo electrónico: [email protected]
  • GitHub: https://github.com/menevarad007
Descargar herramienta