Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29861 — CVE-2026-29861に関するアドバイザリおよび概念実証。PHP-MYSQL-User-Login-Systemにおける重大なSQLインジェクションで、認証なしの管理者アクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/amanyadav78/cve-2026-29861
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育厳選リソース
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

CVE-2026-29861に関するアドバイザリおよび概念実証。PHP-MYSQL-User-Login-Systemにおける重大なSQLインジェクションで、認証なしの管理者アクセスを可能にします。

リポジトリを見る
245ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29861

🛡️ CVE 開示: CVE-2026-29861 — PHP-MYSQL-User-Login-System における SQL インジェクション

開示日: 2026年4月10日
CVE ID: CVE-2026-29861 深刻度: CRITICAL (CVSS 9.8)


🧩 概要

PHP-MYSQL-User-Login-System v1.0 の login.php エンドポイントに、重大な SQL インジェクションの脆弱性が存在します。このアプリケーションは、サニタイズされていないユーザー入力を SQL クエリに直接組み込んでおり、認証されていない攻撃者が認証をバイパスして完全な管理者アクセスを取得できる可能性があります。

この問題には識別子 CVE-2025-26198 が割り当てられています。公開時点では、公式パッチは提供されていません。


📦 影響を受ける製品

  • ベンダー: 独立 (keerti1924)
  • プロジェクト: PHP-MYSQL-User-Login-System
  • バージョン: v1.0
  • ファイル: login.php
  • 脆弱なエンドポイント:

http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 脆弱性の詳細

管理者ログインメカニズムは、入力検証やプリペアドステートメントを使用せずに、サニタイズされていない入力を SQL クエリに直接使用しています:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

これにより、以下のようなインジェクションペイロードが可能になります:

root@kitploit:~
Username: ' OR '1'='1
Password: [任意の値]

これは、条件が真と評価されることで認証ロジックをバイパスし、管理者ダッシュボードへのアクセスを許可します。


📌 CWE 分類

CWE IDタイトル
CWE-89SQL コマンドで使用される特殊要素の不適切な無害化

📊 CVSS v3.1 スコア

スコア深刻度ベクター文字列
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 影響

悪用に成功した場合、以下の結果をもたらす可能性があります:

  • ✅ 完全な認証バイパス
  • 🔓 特権管理者機能への不正アクセス
  • 🛠️ UNION ベースの SQL インジェクションによるデータ漏洩または改ざんの可能性
  • ⚠️ バックエンドデータベースの完全な侵害

🧪 概念実証 (PoC)

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. ローカルでのホスティング

XAMPP/LAMP を使用してプロジェクトをデプロイし、以下にアクセスします:

root@kitploit:~
http://localhost/PHP-MYSQL-User-Login-System/login.php

3. ペイロードの注入

ログインフォームに以下の認証情報を入力します:

  • ユーザー名: ' OR '1'='1
  • パスワード: [任意の値]

最初の管理者ユーザーとしてログインされ、SQL インジェクションの成功が確認されます。


🔐 推奨事項

  • ✅ 動的 SQL クエリをプリペアドステートメント (mysqli_prepare() または PDO) に置き換えてください。
  • 🔍 すべてのユーザー入力に対して入力検証とサニタイズを実施してください。
  • 🧱 既知の SQL インジェクションパターンをブロックするWeb アプリケーションファイアウォール (WAF) を導入してください。
  • 🛡️ 早期発見のために定期的なコード監査とペネトレーションテストを実施してください。

📆 タイムライン

イベント日付
脆弱性発見2026年1月22日
公開開示2026年4月10日
パッチ提供❌ 開示時点では利用不可

🙋‍♂️ クレジット

この脆弱性は、以下の人物によって発見され、責任を持って開示されました:

Aman Yadav


🔗 参考情報

  • OWASP - SQL インジェクション
  • PortSwigger - SQL インジェクション
  • CVE.org 上の CVE-2025-26198

💬 このアドバイザリは、ベンダーからの応答がないため、独立して公開されています。

ツールをダウンロード