Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-42569
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-42569 - Effacement non authentifié de la base de données phpVMS

ChatGPT Image May 11, 2026, 12_34_25 PM

Effacement non authentifié de la base de données / Import destructif dans phpVMS

Critical phpVMS Exploit


📌 Aperçu

CVE-2026-42569 est une vulnérabilité critique dans phpVMS (Système de gestion de compagnie aérienne virtuelle) qui permet à des attaquants non authentifiés d'accéder à des points de terminaison d'importation hérités.

Ces points de terminaison étaient censés être restreints mais restent accessibles dans les versions ≤ 7.0.5, permettant potentiellement à des attaquants de déclencher des opérations de suppression massive ou d'effacement de la base de données.

🛠 Versions affectées

VersionStatut
phpVMS ≤ 7.0.5Vulnérable
phpVMS 7.0.6+Corrigé

⚠️ Impact

  • Accès non authentifié
  • Suppression massive de vols, d'utilisateurs, d'horaires et d'autres données critiques
  • Effacement complet possible de la base de données (opérations TRUNCATE / DELETE)
  • Compromission totale du système de compagnie aérienne virtuelle

🧪 Utilisation du PoC

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

Exemple de sortie (succès) :

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ Atténuation

  1. Mettez à jour immédiatement vers phpVMS 7.0.6 ou une version ultérieure.
  2. Supprimez ou restreignez l'accès aux points de terminaison /importer et /import.
  3. Bloquez l'accès aux routes d'importation héritées dans votre serveur web (Nginx/Apache).
  4. Sauvegardez régulièrement votre base de données.

🔧 Correctif temporaire rapide (Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ Avertissement

Ce dépôt est destiné uniquement à des tests de sécurité éducatifs et autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
L'exploitation non autorisée est illégale.

Télécharger l’outil