Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EverShop-Lab-CVE-2026-25993 — Laboratoire basé sur Docker pour exploiter CVE-2026-25993, une injection SQL de second ordre dans EverShop. Déployez, énumérez et extrayez la base de données via des clés d'URL de catégorie fabriquées. | Kitploit
Outils/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
Analyse des VulnérabilitésExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

Laboratoire basé sur Docker pour exploiter CVE-2026-25993, une injection SQL de second ordre dans EverShop. Déployez, énumérez et extrayez la base de données via des clés d'URL de catégorie fabriquées.

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25993 — Laboratoire d'injection SQL de second ordre EverShop

Prérequis

  • Moteur Docker 24+ avec Docker Compose v2+
  • 2 Go de RAM libre

Déployer

root@kitploit:~
cd EverShop-Lab/
docker compose up

Attendez environ 2 minutes pour la première construction (clone EverShop v2.1.0, compile, exécute les migrations, insère les données).

L'application sera disponible à l'adresse http://localhost:3000.

Identifiants

ChampValeur
Email admin[email protected]
Mot de passe adminpassword123

Arrêt / Réinitialisation

root@kitploit:~
# Arrêter le labo (conserver les données)
docker compose down

# Arrêter et supprimer toutes les données (redémarrage à zéro la prochaine fois)
docker compose down -v

# Reconstruire depuis zéro
docker compose down -v
docker compose up -d --build

La vulnérabilité

CVE-2026-25993 est une injection SQL de second ordre dans le traitement de réécriture d'URL de catégorie d'EverShop. Le champ url_key ne valide que ^\S+$ (pas d'espace), ce qui permet les métacaractères SQL. Lorsqu'une catégorie est mise à jour, un abonné aux événements construit du SQL brut via concaténation de chaînes, exécutant le url_key stocké dans la base de données.


Objectif

Vider l'intégralité de la base de données. Pas de drapeaux. Votre objectif :

  1. Extraire la chaîne de version PostgreSQL (preuve d'injection)
  2. Énumérer toutes les tables de la base de données
  3. Extraire les données des lignes des tables clés (admin_user, customer, product, etc.)

Indice

Le champ url_key des catégories rejette les espaces mais accepte ' et ||. Lorsqu'une catégorie est mise à jour, un abonné aux événements concatène ce url_key dans un appel SQL brut REPLACE(). Créez une catégorie parente, ajoutez une catégorie enfant en dessous, puis mettez à jour le url_key du parent — le résultat atterrit dans l'entrée url_rewrite de l'enfant après environ 15 secondes.


Références

  • CVE-2026-25993
  • Avis GitHub GHSA-3h84-9rhc-j2ch
  • Dépôt EverShop
Télécharger l’outil