
cd EverShop-Lab/
docker compose up
Attendi circa 2 minuti per la prima build (clona EverShop v2.1.0, compila, esegue le migrazioni, carica i dati seed).
L'app sarà disponibile all'indirizzo http://localhost:3000.
| Campo | Valore |
|---|---|
| Email amministratore | [email protected] |
| Password amministratore | password123 |
# Stop the lab (keep data)
docker compose down
# Stop and delete all data (fresh start next time)
docker compose down -v
# Rebuild from scratch
docker compose down -v
docker compose up -d --build
CVE-2026-25993 è una SQL injection di secondo ordine nel processo di riscrittura degli URL delle categorie di EverShop. Il campo url_key valida solo ^\S+$ (nessuno spazio bianco), consentendo metacaratteri SQL. Quando una categoria viene aggiornata, un subscriber di eventi costruisce SQL grezzo tramite concatenazione di stringhe, eseguendo il url_key memorizzato nel database.
Estrai l'intero database. Nessuna flag. Il tuo obiettivo:
Il campo url_key delle categorie rifiuta gli spazi ma accetta ' e ||. Quando una categoria viene aggiornata, un subscriber di eventi concatena quel url_key in una chiamata SQL grezza REPLACE(). Crea una categoria padre, aggiungi una categoria figlia, poi aggiorna url_key della categoria padre: il risultato finisce nella voce url_rewrite della categoria figlia dopo circa 15 secondi.