Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EverShop-Lab-CVE-2026-25993 | Kitploit
Strumenti/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 mese faNon ancora revisionato

CVE-2026-25993 — Laboratorio SQL Injection di Secondo Ordine EverShop

Prerequisiti

  • Docker Engine 24+ con Docker Compose v2+
  • 2 GB di RAM libera

Distribuzione

root@kitploit:~
cd EverShop-Lab/
docker compose up

Attendi circa 2 minuti per la prima build (clona EverShop v2.1.0, compila, esegue le migrazioni, carica i dati seed).

L'app sarà disponibile all'indirizzo http://localhost:3000.

Credenziali

CampoValore
Email amministratore[email protected]
Password amministratorepassword123

Arresto / Reset

root@kitploit:~
# Stop the lab (keep data)
docker compose down

# Stop and delete all data (fresh start next time)
docker compose down -v

# Rebuild from scratch
docker compose down -v
docker compose up -d --build

La Vulnerabilità

CVE-2026-25993 è una SQL injection di secondo ordine nel processo di riscrittura degli URL delle categorie di EverShop. Il campo url_key valida solo ^\S+$ (nessuno spazio bianco), consentendo metacaratteri SQL. Quando una categoria viene aggiornata, un subscriber di eventi costruisce SQL grezzo tramite concatenazione di stringhe, eseguendo il url_key memorizzato nel database.


Obiettivo

Estrai l'intero database. Nessuna flag. Il tuo obiettivo:

  1. Estrarre la stringa della versione di PostgreSQL (prova dell'iniezione)
  2. Elencare tutte le tabelle del database
  3. Estrarre i dati delle righe dalle tabelle chiave (admin_user, customer, product, ecc.)

Suggerimento

Il campo url_key delle categorie rifiuta gli spazi ma accetta ' e ||. Quando una categoria viene aggiornata, un subscriber di eventi concatena quel url_key in una chiamata SQL grezza REPLACE(). Crea una categoria padre, aggiungi una categoria figlia, poi aggiorna url_key della categoria padre: il risultato finisce nella voce url_rewrite della categoria figlia dopo circa 15 secondi.


Riferimenti

  • CVE-2026-25993
  • GitHub Advisory GHSA-3h84-9rhc-j2ch
  • Repository EverShop
Scarica lo strumento