Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29861 — Avis et preuve de concept pour CVE-2026-29861, une injection SQL critique dans PHP-MYSQL-User-Login-System permettant un accès administrateur non authentifié. | Kitploit
Outils/GitHubGitHub/amanyadav78/cve-2026-29861
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationRessources Organisées
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Avis et preuve de concept pour CVE-2026-29861, une injection SQL critique dans PHP-MYSQL-User-Login-System permettant un accès administrateur non authentifié.

Voir le dépôt
213il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29861

🛡️ Divulgation CVE : CVE-2026-29861 — Injection SQL dans PHP-MYSQL-User-Login-System

Date de divulgation : 10 avril 2026
Identifiant CVE : CVE-2026-29861 Gravité : CRITIQUE (CVSS 9.8)


🧩 Résumé

Une vulnérabilité critique d'injection SQL existe dans PHP-MYSQL-User-Login-System v1.0, plus précisément dans le point de terminaison login.php. L'application intègre directement des entrées utilisateur non assainies dans les requêtes SQL, permettant à des attaquants non authentifiés de contourner l'authentification et d'obtenir un accès administratif complet.

Ce problème a été identifié sous la référence CVE-2025-26198. Au moment de la divulgation publique, aucun correctif officiel n'était disponible.


📦 Produit concerné

  • Fournisseur : Indépendant (keerti1924)
  • Projet : PHP-MYSQL-User-Login-System
  • Version : v1.0
  • Fichier : login.php
  • Point de terminaison vulnérable :
    http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 Détails de la vulnérabilité

Le mécanisme de connexion administrateur utilise des entrées non assainies directement dans les requêtes SQL, sans aucune validation des entrées ni requêtes préparées :

$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Cela permet des charges utiles d'injection telles que :

Username: ' OR '1'='1
Password: [any value]

Cela contourne la logique d'authentification en évaluant une condition vraie, accordant ainsi l'accès au tableau de bord administrateur.


📌 Classification CWE

ID CWETitre
CWE-89Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL

📊 Score CVSS v3.1

ScoreGravitéChaîne vectorielle
9.8CRITIQUECVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impact

Une exploitation réussie pourrait entraîner :

  • ✅ Contournement complet de l'authentification
  • 🔓 Accès non autorisé aux fonctionnalités administratives privilégiées
  • 🛠️ Fuite ou manipulation de données potentielle via une injection SQL basée sur UNION
  • ⚠️ Compromission totale de la base de données backend

🧪 Preuve de concept (PoC)

1. Cloner le dépôt

git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. Héberger localement

Utilisez XAMPP/LAMP pour déployer le projet et accédez à :

http://localhost/PHP-MYSQL-User-Login-System/login.php

3. Injection de la charge utile

Saisissez les identifiants suivants dans le formulaire de connexion :

  • Nom d'utilisateur : ' OR '1'='1
  • Mot de passe : [any value]

Vous serez connecté en tant que premier utilisateur administrateur, confirmant ainsi la réussite de l'injection SQL.


🔐 Recommandations

  • ✅ Remplacez les requêtes SQL dynamiques par des requêtes préparées (mysqli_prepare() ou PDO).
  • 🔍 Effectuez une validation et un assainissement des entrées pour toutes les entrées utilisateur.
  • 🧱 Déployez un pare-feu applicatif web (WAF) pour bloquer les modèles d'injection SQL connus.
  • 🛡️ Menez des audits de code réguliers et des tests d'intrusion pour une détection précoce.

📆 Chronologie

ÉvénementDate
Vulnérabilité découverte22 janvier 2026
Divulgation publique10 avril 2026
Correctif disponible❌ Non disponible au moment de la divulgation

🙋‍♂️ Crédits

Cette vulnérabilité a été découverte et divulguée de manière responsable par :

Aman Yadav


🔗 Références

  • OWASP - Injection SQL
  • PortSwigger - Injection SQL
  • CVE-2025-26198 sur CVE.org

💬 Cet avis est publié de manière indépendante en raison de l'absence de réponse du fournisseur.

Télécharger l’outil