Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26198 — Divulgación pública | Kitploit
Herramientas/GitHubGitHub/tansique-17/cve-2025-26198
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

Divulgación pública

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🛡️ Divulgación de CVE: CVE-2025-26198 — Inyección SQL en CloudClassroom-PHP-Project

Fecha de divulgación: 18 de junio de 2025
ID de CVE: CVE-2025-26198
Gravedad: CRÍTICA (CVSS 9.8)


🧩 Resumen

Existe una vulnerabilidad crítica de inyección SQL en CloudClassroom-PHP-Project v1.0, específicamente dentro del endpoint loginlinkadmin.php. La aplicación incorpora directamente entradas de usuario sin sanitizar en consultas SQL, lo que permite a atacantes no autenticados omitir la autenticación y obtener acceso administrativo completo.

A este problema se le ha asignado el identificador CVE-2025-26198. En el momento de la divulgación pública, no había ningún parche oficial disponible.


📦 Producto afectado

  • Proveedor: Independiente (mathurvishal)
  • Proyecto: CloudClassroom-PHP-Project
  • Versión: v1.0
  • Archivo: loginlinkadmin.php
  • Endpoint vulnerable:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 Detalles de la vulnerabilidad

El mecanismo de inicio de sesión del administrador utiliza entradas sin sanitizar directamente en consultas SQL, sin validación de entrada ni consultas preparadas:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Esto permite payloads de inyección como:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

Esto omite la lógica de autenticación al evaluar una condición verdadera, otorgando así acceso al panel de administración.


📌 Clasificación CWE

ID de CWETítulo
CWE-89Neutralización incorrecta de elementos especiales utilizados en un comando SQL

📊 Puntuación CVSS v3.1

PuntuaciónGravedadCadena de vector
9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impacto

Una explotación exitosa podría resultar en:

  • ✅ Omisión completa de la autenticación
  • 🔓 Acceso no autorizado a funciones administrativas privilegiadas
  • 🛠️ Posible fuga o manipulación de datos mediante inyección SQL basada en UNION
  • ⚠️ Compromiso total de la base de datos del backend

🧪 Prueba de concepto (PoC)

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. Alojar localmente

Usa XAMPP/LAMP para desplegar el proyecto y navega a:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. Inyección del payload

Introduce las siguientes credenciales en el formulario de inicio de sesión:

  • Usuario: ' OR '1'='1
  • Contraseña: [any value]

Iniciarás sesión como el primer usuario administrador, verificando una inyección SQL exitosa.


🔐 Recomendaciones

  • ✅ Reemplaza las consultas SQL dinámicas con consultas preparadas (mysqli_prepare() o PDO).
  • 🔍 Realiza validación y saneamiento de entradas para todas las entradas de usuario.
  • 🧱 Implementa un Firewall de Aplicaciones Web (WAF) para bloquear patrones conocidos de inyección SQL.
  • 🛡️ Realiza auditorías de código periódicas y pruebas de penetración para una detección temprana.

📆 Cronología

EventoFecha
Vulnerabilidad descubierta14 de abril de 2025
Divulgación pública18 de junio de 2025
Parche disponible❌ No disponible al momento de la divulgación

🙋‍♂️ Créditos

Esta vulnerabilidad fue descubierta y divulgada de forma responsable por:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Referencias

  • OWASP - Inyección SQL
  • PortSwigger - Inyección SQL
  • CVE-2025-26198 en CVE.org

💬 Este aviso se publica de forma independiente debido a la falta de respuesta del proveedor.

Descargar herramienta