Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26198 — Public Disclosure | Kitploit
Outils/GitHubGitHub/tansique-17/cve-2025-26198
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

Public Disclosure

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🛡️ Divulgation CVE: CVE-2025-26198 — Injection SQL dans CloudClassroom-PHP-Project

Date de divulgation : 18 June 2025
Identifiant CVE : CVE-2025-26198
Gravité : CRITIQUE (CVSS 9.8)


🧩 Résumé

Une vulnérabilité critique d'injection SQL existe dans CloudClassroom-PHP-Project v1.0, spécifiquement dans le point de terminaison loginlinkadmin.php. L'application incorpore directement des entrées utilisateur non nettoyées dans des requêtes SQL, permettant à des attaquants non authentifiés de contourner l'authentification et d'obtenir un accès administrateur complet.

Ce problème a été assigné à l'identifiant CVE-2025-26198. Au moment de la divulgation publique, aucun correctif officiel n'était disponible.


📦 Produit affecté

  • Fournisseur : Indépendant (mathurvishal)
  • Projet : CloudClassroom-PHP-Project
  • Version : v1.0
  • Fichier : loginlinkadmin.php
  • Point de terminaison vulnérable :
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 Détails de la vulnérabilité

Le mécanisme de connexion administrateur utilise des entrées non nettoyées directement dans les requêtes SQL sans validation ni requêtes préparées :

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Cela permet des charges utiles d'injection telles que :

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

Ceci contourne la logique d'authentification en évaluant une condition vraie, accordant ainsi l'accès au tableau de bord administrateur.


📌 Classification CWE

CWE IDTitre
CWE-89Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL

📊 Score CVSS v3.1

ScoreGravitéVector String
9.8CRITIQUECVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impact

Une exploitation réussie pourrait entraîner :

  • ✅ Contournement complet de l'authentification
  • 🔓 Accès non autorisé aux fonctionnalités administrateur privilégiées
  • 🛠️ Fuites ou manipulations de données potentielles via injection SQL basée sur UNION
  • ⚠️ Compromission complète de la base de données backend

🧪 Preuve de concept (PoC)

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. Héberger localement

Utilisez XAMPP/LAMP pour déployer le projet et accédez à :

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. Injection de la charge utile

Saisissez les identifiants suivants dans le formulaire de connexion :

  • Nom d'utilisateur : ' OR '1'='1
  • Mot de passe : [any value]

Vous serez connecté en tant que premier administrateur, confirmant ainsi la réussite de l'injection SQL.


🔐 Recommandations

  • ✅ Remplacez les requêtes SQL dynamiques par des requêtes préparées (mysqli_prepare() ou PDO).
  • 🔍 Effectuez une validation et un nettoyage des entrées pour toutes les entrées utilisateur.
  • 🧱 Déployez un pare-feu d'application Web (WAF) pour bloquer les patterns d'injection SQL connus.
  • 🛡️ Effectuez des audits de code réguliers et des tests d'intrusion pour une détection précoce.

📆 Chronologie

ÉvénementDate
Vulnérabilité découverte14 April 2025
Divulgation publique18 June 2025
Correctif disponible❌ Non disponible au moment de la divulgation

🙋‍♂️ Crédits

Cette vulnérabilité a été découverte et divulguée de manière responsable par :

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Références

  • OWASP - Injection SQL
  • PortSwigger - Injection SQL
  • CVE-2025-26198 sur CVE.org

💬 Cet avis est publié indépendamment en raison de l'absence de réponse du fournisseur.

Télécharger l’outil