Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0603 — Hibernate ORM द्वितीय-क्रम SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-0603
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubeqstlab/cve-2026-0603

CVE-2026-0603

Hibernate ORM द्वितीय-क्रम SQL इंजेक्शन

रिपॉजिटरी देखें
1223 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0603 Hibernate ORM इंजेक्शन / सेकंड-ऑर्डर SQL इंजेक्शन

★ CVE-2026-0603 Hibernate SQL इंजेक्शन PoC ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


अवलोकन

CVE-2026-0603 Hibernate ORM में एक सेकंड-ऑर्डर SQL इंजेक्शन भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला Java ORM फ्रेमवर्क है।
जब उपयोगकर्ता द्वारा प्रदान की गई स्ट्रिंग प्राइमरी की जिसमें एक दुर्भावनापूर्ण SQL पेलोड होता है, का उपयोग बल्क DELETE या UPDATE ऑपरेशन में किया जाता है, तो Hibernate उस मान को बिना सैनिटाइज़ेशन के सीधे WHERE क्लॉज़ में सम्मिलित कर देता है, जिससे डेटाबेस रिकॉर्ड्स का अनपेक्षित सामूहिक विलोपन या संशोधन होता है।


प्रभावित संस्करण

श्रेणीसंस्करण
भेद्यHibernate ORM 5.2.8 ≤ संस्करण ≤ 5.6.15
पैच किया गयाकोई आधिकारिक पैच नहीं (5.6.x EOL)

प्रभाव

  • कई तालिकाओं में रिकॉर्ड्स का सामूहिक विलोपन
  • कई तालिकाओं में रिकॉर्ड्स का सामूहिक संशोधन
  • डेटाबेस से संवेदनशील डेटा की संभावित चोरी

वातावरण

root@kitploit:~
docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

भेद्य वातावरण शुरू करने के बाद, हमले को पुनः उत्पन्न करने के लिए नीचे दिए गए चरणों का पालन करें।

चरण 1. दुर्भावनापूर्ण उपयोगकर्ता नाम के साथ पंजीकरण करें

root@kitploit:~
username: ' or '1' = '1

चरण 2. अपडेट या डिलीट ट्रिगर करें

पंजीकृत खाते पर अपडेट या डिलीट बटन पर क्लिक करें।

चरण 3. पुष्टि करें कि सभी उपयोगकर्ता डेटा प्रभावित है

सत्यापित करें कि DELETE या UPDATE क्वेरी सभी पंक्तियों पर लागू की गई थी, न कि केवल पंजीकृत खाते पर। DELETE के लिए, दोनों तालिकाओं के सभी रिकॉर्ड हटा दिए जाते हैं। UPDATE के लिए, सभी रिकॉर्ड हमलावर द्वारा प्रदान किए गए मानों के साथ संशोधित किए जाते हैं।


शमन

  • application.yml से InlineIdsOrClauseBulkIdStrategy सेटिंग हटाएं
  • यदि InlineIdsOrClauseBulkIdStrategy का उपयोग करना आवश्यक है, तो किसी भी उपयोगकर्ता द्वारा प्रदान किए गए प्राइमरी की मानों पर सख्त व्हाइटलिस्ट-आधारित इनपुट सत्यापन लागू करें ताकि SQL नियंत्रण वर्णों को अस्वीकार किया जा सके

विश्लेषण

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
टूल डाउनलोड करें