Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — Avis et analyse technique pour CVE-2026-18782, une injection SQL critique dans les points de terminaison de l'API web de TREX MES permettant un contournement d'authentification, un vol de données et une RCE via xp_cmdshell. | Kitploit
Outils/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

Avis et analyse technique pour CVE-2026-18782, une injection SQL critique dans les points de terminaison de l'API web de TREX MES permettant un contournement d'authentification, un vol de données et une RCE via xp_cmdshell.

Voir le dépôt
il y a 2 joursPas encore vérifié

TREX-MES-Uygulamalarında-SQLi-Zafiyeti (CVE-2026-18782)

Vue d'ensemble

TREX MES est une plateforme commerciale de Système d'Exécution de la Production (MES) / Industrie 4.0 utilisée pour collecter et gérer les données du terrain de production. L'API web de l'application exécute directement le paramètre sql provenant du client sur le Microsoft SQL Server en arrière-plan et renvoie le jeu de résultats au format JSON.

Impact

Un utilisateur authentifié disposant de faibles privilèges — ou tout attaquant ayant obtenu un token de session grâce au contournement d'authentification décrit ci-dessous — peut :

  • Lire, modifier ou supprimer les données de toutes les bases de données de l'instance SQL Server. Cela ne se limite pas à la propre base de données de l'application ; cela inclut également les bases de données de production, financières et du personnel.
  • Obtenir les identifiants utilisateurs stockés. Les mots de passe ne sont pas hachés, mais stockés au moyen d'un décalage caractère par caractère trivialement réversible ; il est donc possible de récupérer en clair tous les mots de passe des comptes.
  • Exécuter des commandes arbitraires du système d'exploitation via xp_cmdshell, dans le contexte du compte de service SQL Server. Dans l'installation testée, ce compte dispose du privilège SeImpersonatePrivilege, ce qui permet une élévation à NT AUTHORITY\SYSTEM et une compromission totale du serveur, et constitue un point d'ancrage pour le mouvement latéral vers le réseau interne.

L'installation affectée étant une plateforme d'exécution de la production, la possibilité de modifier sans être remarqué les enregistrements de production et de qualité présente un risque opérationnel et de continuité d'activité au-delà de l'impact informatique habituel.

Faiblesses associées

Le flux de connexion de la même API sélectionne la colonne Password et la renvoie au navigateur, et la comparaison des mots de passe est effectuée côté client. Ce comportement, combiné à la vulnérabilité d'injection de requête ci-dessus, permet d'injecter, via une instruction basée sur UNION envoyée depuis le champ du nom d'utilisateur, un enregistrement synthétique possédant le mot de passe et l'indicateur d'administrateur choisis par l'attaquant ; il en résulte un contournement complet de l'authentification sans connaître aucun identifiant valide. Ce comportement a été vérifié dans l'installation testée.

  • CWE-89 — Neutralisation incorrecte des caractères spéciaux utilisés dans une commande SQL
  • CWE-602 — Sécurité côté serveur imposée côté client
  • CWE-522 — Identifiants insuffisamment protégés
  • CWE-250 — Exécution avec des privilèges superflus

Gravité

Critique — Score de base CVSS 3.1 : 9.9 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

Versions affectées

trex MES v.6.07.17.00090 et antérieures

TrexDCAS MES v.6.05.14.00074 et antérieures

Composant affecté

/api/GetDataJSON3 et /api/GetDataJSONCrypto3 — logique de traitement du paramètre sql d'origine client dans la couche de service web

Mesures d'atténuation

En attendant la publication d'un correctif par l'éditeur, il est recommandé aux exploitants de mettre en œuvre les mesures suivantes :

  1. Bloquer les deux endpoints au niveau du reverse proxy ou de la couche WAF. La vulnérabilité est d'origine architecturale et ne peut être éliminée par un filtrage des entrées.
  2. Désactiver la fonctionnalité xp_cmdshell (sp_configure 'xp_cmdshell', 0) et examiner les autres composants susceptibles d'exécuter des commandes, tels que OLE Automation Procedures et l'intégration CLR.
  3. Retirer le rôle sysadmin du compte de base de données de l'application et n'accorder que les privilèges minimaux au niveau des objets strictement nécessaires.
  4. Réinitialiser les mots de passe de tous les utilisateurs de l'application ; les identifiants stockés doivent être considérés comme récupérables.
  5. Limiter l'accès réseau aux ports de l'application et de la base de données aux seuls systèmes qui en ont besoin.

Pour une solution définitive, l'éditeur doit déplacer la construction des requêtes côté serveur avec des instructions paramétrées, effectuer l'authentification côté serveur et stocker les mots de passe au moyen d'un algorithme de hachage salé et à coût de calcul élevé.

Identifiant CVE

CVE-2026-18782

Découvreur

Hasan Hüseyin UYAR – Netlore Security

Calendrier de divulgation

DateÉvénement
2026-07-30Vulnérabilité détectée et vérifiée lors d'un test d'intrusion autorisé
2026-08-04Identifiant CVE-2026-18782 attribué.
2026-09-30Publiée avec l'identifiant https://www.cve.org/CVERecord?id=CVE-2026-18782.
Télécharger l’outil