Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29861 — # CVE-2026-29861 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, PHP-MYSQL-User-Login-System में एक गंभीर SQL इंजेक्शन जो बिना प्रमाणीकरण के एडमिन एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/amanyadav78/cve-2026-29861
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाचयनित संसाधन
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

# CVE-2026-29861 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, PHP-MYSQL-User-Login-System में एक गंभीर SQL इंजेक्शन जो बिना प्रमाणीकरण के एडमिन एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29861

🛡️ CVE प्रकटीकरण: CVE-2026-29861 — PHP-MYSQL-User-Login-System में SQL इंजेक्शन

प्रकटीकरण दिनांक: 10 अप्रैल 2026
CVE ID: CVE-2026-29861 गंभीरता: CRITICAL (CVSS 9.8)


🧩 सारांश

PHP-MYSQL-User-Login-System v1.0 में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है, विशेष रूप से login.php एंडपॉइंट के भीतर। एप्लिकेशन सीधे SQL क्वेरी में अस्वच्छित (unsanitized) उपयोगकर्ता इनपुट शामिल करता है, जिससे बिना प्रमाणीकरण वाले हमलावर प्रमाणीकरण को बायपास कर पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं।

इस मुद्दे को पहचानकर्ता CVE-2025-26198 सौंपा गया है। सार्वजनिक प्रकटीकरण के समय, कोई आधिकारिक पैच उपलब्ध नहीं था।


📦 प्रभावित उत्पाद

  • विक्रेता: स्वतंत्र (keerti1924)
  • प्रोजेक्ट: PHP-MYSQL-User-Login-System
  • संस्करण: v1.0
  • फ़ाइल: login.php
  • भेद्य एंडपॉइंट:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 भेद्यता विवरण

    एडमिन लॉगिन तंत्र बिना किसी इनपुट सत्यापन या प्रीपेयर्ड स्टेटमेंट के सीधे SQL क्वेरी में अस्वच्छित इनपुट का उपयोग करता है:

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    यह निम्नलिखित जैसे इंजेक्शन पेलोड की अनुमति देता है:

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [कोई भी मान]
    

    यह सत्य स्थिति का मूल्यांकन करके प्रमाणीकरण तर्क को बायपास करता है, जिससे एडमिन डैशबोर्ड तक पहुंच प्रदान होती है।


    📌 CWE वर्गीकरण

    CWE IDशीर्षक
    CWE-89SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन

    📊 CVSS v3.1 स्कोर

    स्कोरगंभीरतावेक्टर स्ट्रिंग
    9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 प्रभाव

    सफल शोषण के परिणामस्वरूप निम्न हो सकते हैं:

    • ✅ पूर्ण प्रमाणीकरण बायपास
    • 🔓 विशेषाधिकार प्राप्त एडमिन सुविधाओं तक अनधिकृत पहुंच
    • 🛠️ UNION-आधारित SQL इंजेक्शन का उपयोग करके संभावित डेटा रिसाव या हेरफेर
    • ⚠️ बैकएंड डेटाबेस का पूर्ण समझौता

    🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

    1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. स्थानीय रूप से होस्ट करें

    प्रोजेक्ट को तैनात करने के लिए XAMPP/LAMP का उपयोग करें और नेविगेट करें:

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. पेलोड इंजेक्शन

    लॉगिन फॉर्म में निम्नलिखित क्रेडेंशियल दर्ज करें:

    • उपयोगकर्ता नाम: ' OR '1'='1
    • पासवर्ड: [कोई भी मान]

    आप पहले एडमिन उपयोगकर्ता के रूप में लॉग इन होंगे, जो सफल SQL इंजेक्शन की पुष्टि करता है।


    🔐 अनुशंसाएँ

    • ✅ डायनामिक SQL क्वेरी को प्रीपेयर्ड स्टेटमेंट (mysqli_prepare() या PDO) से बदलें।
    • 🔍 सभी उपयोगकर्ता इनपुट के लिए इनपुट सत्यापन और स्वच्छता करें।
    • 🧱 ज्ञात SQL इंजेक्शन पैटर्न को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
    • 🛡️ शीघ्र पहचान के लिए नियमित कोड ऑडिट और पेनेट्रेशन टेस्टिंग करें।

    📆 समयरेखा

    घटनादिनांक
    भेद्यता की खोज22 जनवरी 2026
    सार्वजनिक प्रकटीकरण10 अप्रैल 2026
    पैच उपलब्ध❌ प्रकटीकरण के समय उपलब्ध नहीं

    🙋‍♂️ श्रेय

    यह भेद्यता निम्नलिखित द्वारा खोजी और जिम्मेदारी से प्रकट की गई:

    अमन यादव


    🔗 संदर्भ

    • OWASP - SQL इंजेक्शन
    • PortSwigger - SQL इंजेक्शन
    • CVE.org पर CVE-2025-26198

    💬 यह सलाह विक्रेता की प्रतिक्रिया की कमी के कारण स्वतंत्र रूप से प्रकाशित की गई है।

    टूल डाउनलोड करें