Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26198 — सार्वजनिक प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/tansique-17/cve-2025-26198
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

सार्वजनिक प्रकटीकरण

रिपॉजिटरी देखें
711 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🛡️ CVE प्रकटीकरण: CVE-2025-26198 — SQL Injection in CloudClassroom-PHP-Project

प्रकटीकरण दिनांक: 18 June 2025
CVE ID: CVE-2025-26198
गंभीरता: CRITICAL (CVSS 9.8)


🧩 सारांश

एक गंभीर SQL Injection कमजोरी CloudClassroom-PHP-Project v1.0 में मौजूद है, विशेष रूप से loginlinkadmin.php एंडपॉइंट के भीतर। एप्लिकेशन सीधे अस्वच्छित उपयोगकर्ता इनपुट को SQL क्वेरी में शामिल करता है, जिससे अप्रमाणित हमलावर प्रमाणीकरण को बायपास कर सकते हैं और पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं।

इस समस्या को पहचानकर्ता CVE-2025-26198 सौंपा गया है। सार्वजनिक प्रकटीकरण के समय, कोई आधिकारिक पैच उपलब्ध नहीं था।


📦 प्रभावित उत्पाद

  • विक्रेता: Independent (mathurvishal)
  • परियोजना: CloudClassroom-PHP-Project
  • संस्करण: v1.0
  • फ़ाइल: loginlinkadmin.php
  • कमजोर एंडपॉइंट: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 कमजोरी विवरण

एडमिन लॉगिन तंत्र बिना किसी इनपुट सत्यापन या तैयार कथनों के SQL क्वेरी में सीधे अस्वच्छित इनपुट का उपयोग करता है:

$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

यह इंजेक्शन पेलोड जैसे की अनुमति देता है:

Username: ' OR '1'='1
Password: [any value]

यह प्रमाणीकरण तर्क को एक सत्य स्थिति का मूल्यांकन करके बायपास करता है, जिससे एडमिन डैशबोर्ड तक पहुंच मिलती है।


📌 CWE वर्गीकरण

CWE आईडीशीर्षक
CWE-89SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित निराकरण

📊 CVSS v3.1 स्कोर

स्कोरगंभीरतावेक्टर स्ट्रिंग
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 प्रभाव

सफल शोषण के परिणामस्वरूप हो सकता है:

  • ✅ पूर्ण प्रमाणीकरण बायपास
  • 🔓 विशेषाधिकार प्राप्त एडमिन सुविधाओं तक अनधिकृत पहुंच
  • 🛠️ UNION-आधारित SQL इंजेक्शन का उपयोग करके संभावित डेटा रिसाव या हेरफेर
  • ⚠️ बैकएंड डेटाबेस का पूर्ण समझौता

🧪 अवधारणा का प्रमाण (PoC)

1. रिपॉजिटरी को क्लोन करें

git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. स्थानीय रूप से होस्ट करें

प्रोजेक्ट को तैनात करने के लिए XAMPP/LAMP का उपयोग करें और यहाँ जाएँ:

http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. पेलोड इंजेक्शन

लॉगिन फॉर्म में निम्नलिखित क्रेडेंशियल दर्ज करें:

  • उपयोगकर्ता नाम: ' OR '1'='1
  • पासवर्ड: [कोई भी मान]

आप पहले एडमिन उपयोगकर्ता के रूप में लॉग इन हो जाएंगे, जो सफल SQL इंजेक्शन की पुष्टि करता है।


🔐 अनुशंसाएँ

  • ✅ गतिशील SQL क्वेरी को तैयार कथनों (mysqli_prepare() या PDO) से बदलें।
  • 🔍 सभी उपयोगकर्ता इनपुट के लिए इनपुट सत्यापन और स्वच्छता करें।
  • 🧱 ज्ञात SQL इंजेक्शन पैटर्न को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
  • 🛡️ प्रारंभिक पहचान के लिए नियमित कोड ऑडिट और पैठ परीक्षण करें।

📆 समयरेखा

घटनादिनांक
कमजोरी की खोज14 April 2025
सार्वजनिक प्रकटीकरण18 June 2025
पैच उपलब्ध❌ प्रकटीकरण के अनुसार उपलब्ध नहीं

🙋‍♂️ श्रेय

यह कमजोरी खोजी गई और जिम्मेदारी से प्रकट की गई:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 संदर्भ

  • OWASP - SQL Injection
  • PortSwigger - SQL Injection
  • CVE-2025-26198 on CVE.org

💬 यह सलाह विक्रेता की प्रतिक्रिया की कमी के कारण स्वतंत्र रूप से प्रकाशित की गई है।

टूल डाउनलोड करें