
CVE-2026-25993, EverShop में दूसरे क्रम के SQL इंजेक्शन के शोषण के लिए Docker-आधारित प्रयोगशाला। निर्मित श्रेणी URL कुंजियों के माध्यम से डेटाबेस को तैनात करें, गणना करें और डंप करें।
cd EverShop-Lab/
docker compose up
पहले बिल्ड के लिए ~2 मिनट प्रतीक्षा करें (EverShop v2.1.0 क्लोन करता है, कंपाइल करता है, माइग्रेशन चलाता है, डेटा सीड करता है)।
ऐप http://localhost:3000 पर उपलब्ध होगा।
| फ़ील्ड | मान |
|---|
| एडमिन ईमेल | [email protected] |
| एडमिन पासवर्ड | password123 |
# लैब रोकें (डेटा रखें)
docker compose down
# रोकें और सभी डेटा हटाएं (अगली बार ताज़ा शुरुआत)
docker compose down -v
# शुरू से पुनः निर्माण करें
docker compose down -v
docker compose up -d --build
CVE-2026-25993 EverShop की श्रेणी URL रीराइट प्रोसेसिंग में एक द्वितीय-क्रम SQL इंजेक्शन है। url_key फ़ील्ड केवल ^\S+$ (कोई व्हाइटस्पेस नहीं) को मान्य करता है, जिससे SQL मेटाकैरेक्टर की अनुमति मिलती है। जब किसी श्रेणी को अपडेट किया जाता है, तो एक इवेंट सब्सक्राइबर स्ट्रिंग कॉन्केटनेशन के माध्यम से रॉ SQL बनाता है, और संग्रहीत url_key को डेटाबेस में निष्पादित करता है।
पूरे डेटाबेस को डंप करें। कोई फ़्लैग नहीं। आपका उद्देश्य:
श्रेणियों पर url_key फ़ील्ड स्पेस को अस्वीकार करता है लेकिन ' और || को स्वीकार करता है। जब किसी श्रेणी को अपडेट किया जाता है, तो एक इवेंट सब्सक्राइबर उस url_key को एक रॉ SQL REPLACE() कॉल में जोड़ता है। एक पैरेंट श्रेणी बनाएं, उसके अंतर्गत एक चाइल्ड जोड़ें, फिर पैरेंट के url_key को अपडेट करें — परिणाम ~15 सेकंड के बाद चाइल्ड के url_rewrite एंट्री में आ जाता है।