Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37749 — Proof-of-concept per l'iniezione SQL in CodeAstro Simple Attendance Management System 1.0, che dimostra il bypass dell'autenticazione tramite payload di username appositamente costruito. | Kitploit
Strumenti/GitHubGitHub/menevarad007/cve-2026-37749
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebAutenticazione
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

Proof-of-concept per l'iniezione SQL in CodeAstro Simple Attendance Management System 1.0, che dimostra il bypass dell'autenticazione tramite payload di username appositamente costruito.

Vedi Repository
1485 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - SQL Injection

Dettagli

CampoInformazioni
ID CVECVE-2026-37749
TipoSQL Injection → Bypass dell'autenticazione
GravitàCritica (CVSSv3: 9.8)
VenditoreCodeAstro
ProdottoSimple Attendance Management System
Versione1.0
ScopritoreVarad AP Mene
Data2026-04-16
CWECWE-89

Descrizione

Esiste una vulnerabilità di SQL Injection in CodeAstro Simple Attendance Management System v1.0 nel modulo di login di index.php. Il parametro POST username viene concatenato direttamente in una query MySQL senza sanitizzazione o utilizzo di prepared statement. Un attaccante remoto non autenticato può bypassare l'autenticazione e ottenere accesso amministrativo inviando un payload SQL appositamente costruito nel campo username.

Prodotto interessato: Simple Attendance Management System v1.0 Venditore: CodeAstro File interessato: index.php Parametro: username (POST) Payload: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 Critica (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Descrizione del prodotto

Simple Attendance Management System 1.0 è un'applicazione web PHP/MySQL pubblicata da CodeAstro utilizzata per gestire i registri di presenza degli studenti in scuole e college.

URL del venditore: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


File vulnerabile

index.php — Modulo di login


Codice vulnerabile

root@kitploit:~
// index.php - Linea 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

Dati grezzi $_POST utilizzati direttamente — nessun escaping, nessun prepared statement.


Prova di concetto

Passo 1 — Vai alla pagina di login: http://target/attendance/index.php

Passo 2 — Inserisci queste credenziali: Username: admin'-- - Password: qualsiasi cosa Tipo: admin

Passo 3 — Clicca su Login Risultato: Accesso al pannello admin concesso senza credenziali valide!


Impatto

  • Bypass dell'autenticazione senza credenziali valide
  • Accesso amministrativo completo a tutti i registri di presenza
  • Esposizione e manipolazione dei dati
  • Nessuna autenticazione richiesta — sfruttabile da chiunque

Rimedio

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

Cronologia

DataEvento
2026-03-24Vulnerabilità scoperta
2026-03-24Segnalata a MITRE
2026-04-16CVE-2026-37749 assegnato
2026-04-16Divulgazione pubblica
2026-04-16MITRE informato sulla pubblicazione
2026-04-16Venditore informato tramite il modulo di contatto CodeAstro
2026-04-16Inviato a Exploit-DB

Riferimenti

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

Scopritore

Varad AP Mene

  • Email: [email protected]
  • GitHub: https://github.com/menevarad007
Scarica lo strumento