Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/eqstlab/cve-2026-0603
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubeqstlab/cve-2026-0603

CVE-2026-0603

Injection SQL de second ordre dans Hibernate ORM

Voir le dépôt
12il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-0603 Injection Hibernate ORM / Injection SQL de second ordre

★ CVE-2026-0603 PoC d'injection SQL Hibernate ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


Aperçu

CVE-2026-0603 est une vulnérabilité d'injection SQL de second ordre dans Hibernate ORM, un framework ORM Java largement utilisé.
Lorsqu'une clé primaire de type chaîne fournie par l'utilisateur et contenant une charge utile SQL malveillante est utilisée dans une opération DELETE ou UPDATE en masse, Hibernate insère la valeur directement dans la clause WHERE sans assainissement, provoquant une suppression ou modification massive non intentionnelle d'enregistrements de la base de données.


Versions affectées

Télécharger l’outil
CatégorieVersion
VulnérableHibernate ORM 5.2.8 ≤ version ≤ 5.6.15
CorrigéeAucun correctif officiel (5.6.x EOL)

Impact

  • Suppression massive d'enregistrements dans plusieurs tables
  • Modification massive d'enregistrements dans plusieurs tables
  • Exfiltration potentielle de données sensibles depuis la base de données

Environnement

root@kitploit:~
docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

Après avoir démarré l'environnement vulnérable, suivez les étapes ci-dessous pour reproduire l'attaque.

Étape 1. S'inscrire avec un nom d'utilisateur malveillant

root@kitploit:~
username: ' or '1' = '1

Étape 2. Déclencher la mise à jour ou la suppression

Cliquez sur le bouton de mise à jour ou de suppression sur le compte enregistré.

Étape 3. Confirmer que toutes les données utilisateur sont affectées

Vérifiez que la requête DELETE ou UPDATE a été appliquée à toutes les lignes, et non uniquement au compte enregistré. Pour DELETE, tous les enregistrements des deux tables sont supprimés. Pour UPDATE, tous les enregistrements sont modifiés avec les valeurs fournies par l'attaquant.


Atténuation

  • Supprimez le paramètre InlineIdsOrClauseBulkIdStrategy de application.yml
  • Si InlineIdsOrClauseBulkIdStrategy doit être utilisé, appliquez une validation stricte des entrées basée sur une liste blanche sur toutes les valeurs de clé primaire fournies par l'utilisateur afin de rejeter les caractères de contrôle SQL

Analyse

  • KR : https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN : https://www.skshieldus.com/en/report?tab=eqst