Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0603 — Hibernate ORM SQL Injection di Secondo Ordine | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2026-0603
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubeqstlab/cve-2026-0603

CVE-2026-0603

Hibernate ORM SQL Injection di Secondo Ordine

Vedi Repository
1223 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0603 Hibernate ORM Injection / SQL Injection di Secondo Ordine

★ CVE-2026-0603 Hibernate SQL Injection PoC ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


Panoramica

CVE-2026-0603 è una vulnerabilità di SQL Injection di Secondo Ordine in Hibernate ORM, un framework ORM Java ampiamente utilizzato.
Quando una chiave primaria di tipo stringa fornita dall'utente e contenente un payload SQL malevolo viene utilizzata in un'operazione bulk DELETE o UPDATE, Hibernate inserisce il valore direttamente nella clausola WHERE senza sanitizzazione, causando cancellazione o modifica massiva non intenzionale di record del database.


Versioni Affette

Scarica lo strumento
CategoriaVersione
VulnerabileHibernate ORM 5.2.8 ≤ versione ≤ 5.6.15
CorrettaNessuna patch ufficiale (5.6.x EOL)

Impatto

  • Cancellazione massiva di record su più tabelle
  • Modifica massiva di record su più tabelle
  • Potenziale esfiltrazione di dati sensibili dal database

Ambiente

root@kitploit:~
docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

Dopo aver avviato l'ambiente vulnerabile, seguire i passaggi riportati di seguito per riprodurre l'attacco.

Passaggio 1. Registrarsi con un username malevolo

root@kitploit:~
username: ' or '1' = '1

Passaggio 2. Attivare update o delete

Cliccare il pulsante update o delete sull'account registrato.

Passaggio 3. Confermare che tutti i dati utente sono interessati

Verificare che la query DELETE o UPDATE sia stata applicata a tutte le righe, non solo all'account registrato. Per DELETE, tutti i record di entrambe le tabelle vengono rimossi. Per UPDATE, tutti i record vengono modificati con i valori forniti dall'attaccante.


Mitigazione

  • Rimuovere l'impostazione InlineIdsOrClauseBulkIdStrategy da application.yml
  • Se InlineIdsOrClauseBulkIdStrategy deve essere utilizzata, applicare una rigorosa validazione dell'input basata su whitelist su qualsiasi valore di chiave primaria fornito dall'utente per rifiutare i caratteri di controllo SQL

Analisi

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst