Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0603 — CVE-2026-0603 का प्रमाण-अवधारणा और Docker लैब, जो Hibernate ORM बल्क DELETE/UPDATE संचालनों में द्वितीय-क्रम SQL इंजेक्शन को पुनरुत्पादित करता है, साथ में शमन मार्गदर्शन। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-0603
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubyym8538/cve-2026-0603

CVE-2026-0603

CVE-2026-0603 का प्रमाण-अवधारणा और Docker लैब, जो Hibernate ORM बल्क DELETE/UPDATE संचालनों में द्वितीय-क्रम SQL इंजेक्शन को पुनरुत्पादित करता है, साथ में शमन मार्गदर्शन।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0603 Hibernate ORM इंजेक्शन / सेकंड-ऑर्डर SQL इंजेक्शन

★ CVE-2026-0603 Hibernate SQL इंजेक्शन PoC ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


अवलोकन

CVE-2026-0603 Hibernate ORM में एक सेकंड-ऑर्डर SQL इंजेक्शन भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला Java ORM फ्रेमवर्क है।
जब उपयोगकर्ता-प्रदत्त स्ट्रिंग प्राइमरी की जिसमें एक दुर्भावनापूर्ण SQL पेलोड होता है, का उपयोग बल्क DELETE या UPDATE ऑपरेशन में किया जाता है, तो Hibernate उस मान को बिना सैनिटाइज़ेशन के सीधे WHERE क्लॉज़ में सम्मिलित कर देता है, जिससे डेटाबेस रिकॉर्ड्स का अनपेक्षित सामूहिक विलोपन या संशोधन होता है।


प्रभावित संस्करण

श्रेणीसंस्करण
भेद्यHibernate ORM 5.2.8 ≤ संस्करण ≤ 5.6.15
पैच किया गयाकोई आधिकारिक पैच नहीं (5.6.x EOL)

प्रभाव

  • कई तालिकाओं में रिकॉर्ड्स का सामूहिक विलोपन
  • कई तालिकाओं में रिकॉर्ड्स का सामूहिक संशोधन
  • डेटाबेस से संवेदनशील डेटा की संभावित चोरी

वातावरण

docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

भेद्य वातावरण शुरू करने के बाद, हमले को पुनरुत्पादित करने के लिए नीचे दिए गए चरणों का पालन करें।

चरण 1. दुर्भावनापूर्ण उपयोगकर्ता नाम के साथ पंजीकरण करें

username: ' or '1' = '1

चरण 2. अपडेट या डिलीट ट्रिगर करें

पंजीकृत खाते पर अपडेट या डिलीट बटन पर क्लिक करें।

चरण 3. पुष्टि करें कि सभी उपयोगकर्ता डेटा प्रभावित है

सत्यापित करें कि DELETE या UPDATE क्वेरी सभी पंक्तियों पर लागू हुई थी, न कि केवल पंजीकृत खाते पर। DELETE के लिए, दोनों तालिकाओं के सभी रिकॉर्ड्स हटा दिए जाते हैं। UPDATE के लिए, सभी रिकॉर्ड्स को हमलावर-प्रदत्त मानों के साथ संशोधित किया जाता है।


शमन

  • application.yml से InlineIdsOrClauseBulkIdStrategy सेटिंग हटाएं
  • यदि InlineIdsOrClauseBulkIdStrategy का उपयोग करना आवश्यक है, तो किसी भी उपयोगकर्ता-प्रदत्त प्राइमरी की मानों पर SQL नियंत्रण वर्णों को अस्वीकार करने के लिए सख्त व्हाइटलिस्ट-आधारित इनपुट सत्यापन लागू करें

विश्लेषण

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
टूल डाउनलोड करें