Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29861 — Avis et preuve de concept pour CVE-2026-29861, une injection SQL critique dans PHP-MYSQL-User-Login-System permettant un accès administrateur non authentifié. | Kitploit
Outils/GitHubGitHub/amanyadav78/cve-2026-29861
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationRessources Organisées
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Avis et preuve de concept pour CVE-2026-29861, une injection SQL critique dans PHP-MYSQL-User-Login-System permettant un accès administrateur non authentifié.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29861

🛡️ Divulgation CVE : CVE-2026-29861 — Injection SQL dans PHP-MYSQL-User-Login-System

Date de divulgation : 10 avril 2026
Identifiant CVE : CVE-2026-29861 Gravité : CRITIQUE (CVSS 9.8)


🧩 Résumé

Une vulnérabilité critique d'injection SQL existe dans PHP-MYSQL-User-Login-System v1.0, plus précisément dans le point de terminaison login.php. L'application intègre directement des entrées utilisateur non assainies dans les requêtes SQL, permettant à des attaquants non authentifiés de contourner l'authentification et d'obtenir un accès administratif complet.

Ce problème a été identifié sous la référence CVE-2025-26198. Au moment de la divulgation publique, aucun correctif officiel n'était disponible.


📦 Produit concerné

  • Fournisseur : Indépendant (keerti1924)
  • Projet : PHP-MYSQL-User-Login-System
  • Version : v1.0
  • Fichier : login.php
  • Point de terminaison vulnérable :
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 Détails de la vulnérabilité

    Le mécanisme de connexion administrateur utilise des entrées non assainies directement dans les requêtes SQL, sans aucune validation des entrées ni requêtes préparées :

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    Cela permet des charges utiles d'injection telles que :

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [any value]
    

    Cela contourne la logique d'authentification en évaluant une condition vraie, accordant ainsi l'accès au tableau de bord administrateur.


    📌 Classification CWE

    ID CWETitre
    CWE-89Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL

    📊 Score CVSS v3.1

    ScoreGravitéChaîne vectorielle
    9.8CRITIQUECVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impact

    Une exploitation réussie pourrait entraîner :

    • ✅ Contournement complet de l'authentification
    • 🔓 Accès non autorisé aux fonctionnalités administratives privilégiées
    • 🛠️ Fuite ou manipulation de données potentielle via une injection SQL basée sur UNION
    • ⚠️ Compromission totale de la base de données backend

    🧪 Preuve de concept (PoC)

    1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. Héberger localement

    Utilisez XAMPP/LAMP pour déployer le projet et accédez à :

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. Injection de la charge utile

    Saisissez les identifiants suivants dans le formulaire de connexion :

    • Nom d'utilisateur : ' OR '1'='1
    • Mot de passe : [any value]

    Vous serez connecté en tant que premier utilisateur administrateur, confirmant ainsi la réussite de l'injection SQL.


    🔐 Recommandations

    • ✅ Remplacez les requêtes SQL dynamiques par des requêtes préparées (mysqli_prepare() ou PDO).
    • 🔍 Effectuez une validation et un assainissement des entrées pour toutes les entrées utilisateur.
    • 🧱 Déployez un pare-feu applicatif web (WAF) pour bloquer les modèles d'injection SQL connus.
    • 🛡️ Menez des audits de code réguliers et des tests d'intrusion pour une détection précoce.

    📆 Chronologie

    ÉvénementDate
    Vulnérabilité découverte22 janvier 2026
    Divulgation publique10 avril 2026
    Correctif disponible❌ Non disponible au moment de la divulgation

    🙋‍♂️ Crédits

    Cette vulnérabilité a été découverte et divulguée de manière responsable par :

    Aman Yadav


    🔗 Références

    • OWASP - Injection SQL
    • PortSwigger - Injection SQL
    • CVE-2025-26198 sur CVE.org

    💬 Cet avis est publié de manière indépendante en raison de l'absence de réponse du fournisseur.

    Télécharger l’outil