Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EverShop-Lab-CVE-2026-25993 — CVE-2026-25993, EverShop में दूसरे क्रम के SQL इंजेक्शन के शोषण के लिए Docker-आधारित प्रयोगशाला। निर्मित श्रेणी URL कुंजियों के माध्यम से डेटाबेस को तैनात करें, गणना करें और डंप करें। | Kitploit
उपकरण/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

CVE-2026-25993, EverShop में दूसरे क्रम के SQL इंजेक्शन के शोषण के लिए Docker-आधारित प्रयोगशाला। निर्मित श्रेणी URL कुंजियों के माध्यम से डेटाबेस को तैनात करें, गणना करें और डंप करें।

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25993 — EverShop Second-Order SQL Injection लैब

आवश्यक शर्तें

  • Docker Engine 24+ Docker Compose v2+ के साथ
  • 2 GB मुफ्त RAM

तैनात करें

root@kitploit:~
cd EverShop-Lab/
docker compose up

पहले बिल्ड के लिए ~2 मिनट प्रतीक्षा करें (EverShop v2.1.0 क्लोन करता है, कंपाइल करता है, माइग्रेशन चलाता है, डेटा सीड करता है)।

ऐप http://localhost:3000 पर उपलब्ध होगा।

क्रेडेंशियल्स

फ़ील्डमान
एडमिन ईमेल[email protected]
एडमिन पासवर्डpassword123

रोकें / रीसेट करें

root@kitploit:~
# लैब रोकें (डेटा रखें)
docker compose down

# रोकें और सभी डेटा हटाएं (अगली बार ताज़ा शुरुआत)
docker compose down -v

# शुरू से पुनः निर्माण करें
docker compose down -v
docker compose up -d --build

भेद्यता

CVE-2026-25993 EverShop की श्रेणी URL रीराइट प्रोसेसिंग में एक द्वितीय-क्रम SQL इंजेक्शन है। url_key फ़ील्ड केवल ^\S+$ (कोई व्हाइटस्पेस नहीं) को मान्य करता है, जिससे SQL मेटाकैरेक्टर की अनुमति मिलती है। जब किसी श्रेणी को अपडेट किया जाता है, तो एक इवेंट सब्सक्राइबर स्ट्रिंग कॉन्केटनेशन के माध्यम से रॉ SQL बनाता है, और संग्रहीत url_key को डेटाबेस में निष्पादित करता है।


लक्ष्य

पूरे डेटाबेस को डंप करें। कोई फ़्लैग नहीं। आपका उद्देश्य:

  1. PostgreSQL वर्जन स्ट्रिंग निकालें (इंजेक्शन का प्रमाण)
  2. सभी डेटाबेस टेबल्स को सूचीबद्ध करें
  3. मुख्य टेबल्स (admin_user, customer, product, आदि) से पंक्ति डेटा निकालें

संकेत

श्रेणियों पर url_key फ़ील्ड स्पेस को अस्वीकार करता है लेकिन ' और || को स्वीकार करता है। जब किसी श्रेणी को अपडेट किया जाता है, तो एक इवेंट सब्सक्राइबर उस url_key को एक रॉ SQL REPLACE() कॉल में जोड़ता है। एक पैरेंट श्रेणी बनाएं, उसके अंतर्गत एक चाइल्ड जोड़ें, फिर पैरेंट के url_key को अपडेट करें — परिणाम ~15 सेकंड के बाद चाइल्ड के url_rewrite एंट्री में आ जाता है।


संदर्भ

  • CVE-2026-25993
  • GitHub सलाह GHSA-3h84-9rhc-j2ch
  • EverShop रिपॉजिटरी
टूल डाउनलोड करें