Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-37749 — Preuve de concept pour l'injection SQL dans CodeAstro Simple Attendance Management System 1.0, démontrant le contournement de l'authentification via une charge utile de nom d'utilisateur spécialement conçue. | Kitploit
Outils/GitHubGitHub/menevarad007/cve-2026-37749
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebAuthentification
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

Preuve de concept pour l'injection SQL dans CodeAstro Simple Attendance Management System 1.0, démontrant le contournement de l'authentification via une charge utile de nom d'utilisateur spécialement conçue.

Voir le dépôt
148il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - Injection SQL

Détails

ChampInformations
ID CVECVE-2026-37749
TypeInjection SQL → Contournement d'authentification
SévéritéCritique (CVSSv3 : 9,8)
ÉditeurCodeAstro
ProduitSimple Attendance Management System
Version1.0
DécouvreurVarad AP Mene
Date2026-04-16
CWECWE-89

Description

Une vulnérabilité d'injection SQL existe dans CodeAstro Simple Attendance Management System v1.0 dans le formulaire de connexion de index.php. Le paramètre POST username est concaténé directement dans une requête MySQL sans assainissement ni utilisation de requêtes préparées. Un attaquant distant non authentifié peut contourner l'authentification et obtenir un accès administrateur en soumettant une charge utile SQL spécialement conçue dans le champ username.

Produit concerné : Simple Attendance Management System v1.0 Éditeur : CodeAstro Fichier concerné : index.php Paramètre : username (POST) Charge utile : admin'-- - CVE : CVE-2026-37749 CWE : CWE-89 CVSSv3 : 9,8 Critique (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Description du produit

Simple Attendance Management System 1.0 est une application web PHP/MySQL publiée par CodeAstro, utilisée pour gérer les enregistrements de présence des étudiants dans les écoles et les collèges.

URL de l'éditeur : https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


Fichier vulnérable

index.php — Formulaire de connexion


Code vulnérable

root@kitploit:~
// index.php - Ligne 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

Données brutes de $_POST utilisées directement — aucun échappement, aucune requête préparée.


Preuve de concept

Étape 1 — Accéder à la page de connexion : http://target/attendance/index.php

Étape 2 — Saisir ces identifiants : Nom d'utilisateur : admin'-- - Mot de passe : n'importe quoi Type : admin

Étape 3 — Cliquer sur Connexion Résultat : Accès au panneau d'administration accordé sans identifiants valides !


Impact

  • Contournement d'authentification sans identifiants valides
  • Accès administrateur complet à tous les enregistrements de présence
  • Exposition et manipulation des données
  • Aucune authentification requise — exploitable par n'importe qui

Correctif

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

Chronologie

DateÉvénement
2026-03-24Vulnérabilité découverte
2026-03-24Signalée à MITRE
2026-04-16CVE-2026-37749 attribuée
2026-04-16Divulgation publique
2026-04-16MITRE informé de la publication
2026-04-16Éditeur informé via le formulaire de contact CodeAstro
2026-04-16Soumise à Exploit-DB

Références

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

Découvreur

Varad AP Mene

  • E-mail : [email protected]
  • GitHub : https://github.com/menevarad007
Télécharger l’outil