Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-42569
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-42569 - Cancellazione del database non autenticata in phpVMS

Immagine ChatGPT 11 maggio 2026, 12_34_25 PM

Cancellazione del database non autenticata / Import distruttivo in phpVMS

Critico phpVMS Exploit


📌 Panoramica

CVE-2026-42569 è una vulnerabilità critica in phpVMS (Virtual Airline Management System) che consente a attaccanti non autenticati di accedere a endpoint di import legacy.

Questi endpoint dovevano essere limitati ma rimangono accessibili nelle versioni ≤ 7.0.5, potenzialmente consentendo agli attaccanti di attivare cancellazioni di massa o operazioni di pulizia del database.

🛠 Versioni Affette

VersioneStato
phpVMS ≤ 7.0.5Vulnerabile
phpVMS 7.0.6+Corretto

⚠️ Impatto

  • Accesso non autenticato
  • Cancellazione di massa di voli, utenti, pianificazioni e altri dati critici
  • Possibile pulizia completa del database (operazioni TRUNCATE / DELETE)
  • Compromissione completa del sistema della compagnia aerea virtuale

🧪 Utilizzo del PoC

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

Esempio di output (Successo):

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ Mitigazione

  1. Aggiorna immediatamente a phpVMS 7.0.6 o successivo.
  2. Rimuovi o limita l'accesso agli endpoint /importer e /import.
  3. Blocca l'accesso alle route di import legacy nel tuo web server (Nginx/Apache).
  4. Esegui regolarmente il backup del tuo database.

🔧 Soluzione temporanea rapida (Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ Avvertenza

Questo repository è solo per test di sicurezza educativi e autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Lo sfruttamento non autorizzato è illegale.

Scarica lo strumento