Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 におけるSQLインジェクションの概念実証。細工したユーザー名ペイロードによる認証バイパスを実証します。 | Kitploit
ツール/GitHubGitHub/menevarad007/cve-2026-37749
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ認証
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

CodeAstro Simple Attendance Management System 1.0 におけるSQLインジェクションの概念実証。細工したユーザー名ペイロードによる認証バイパスを実証します。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - SQLインジェクション

詳細

フィールド情報
CVE IDCVE-2026-37749
タイプSQLインジェクション → 認証バイパス
深刻度Critical (CVSSv3: 9.8)
ベンダーCodeAstro
製品Simple Attendance Management System
バージョン1.0
発見者Varad AP Mene
日付2026-04-16
CWECWE-89

説明

CodeAstro Simple Attendance Management System v1.0のindex.phpのログインフォームにSQLインジェクションの脆弱性が存在します。username POSTパラメータは、サニタイズやプリペアドステートメントを使用せずにMySQLクエリに直接連結されます。認証されていないリモート攻撃者は、usernameフィールドに細工したSQLペイロードを送信することで認証をバイパスし、管理者アクセスを取得できます。

影響を受ける製品: Simple Attendance Management System v1.0 ベンダー: CodeAstro 影響を受けるファイル: index.php パラメータ: username (POST) ペイロード: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


製品説明

Simple Attendance Management System 1.0は、CodeAstroが公開するPHP/MySQLウェブアプリケーションで、学校や大学での学生の出席記録を管理するために使用されます。

ベンダーURL: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


脆弱性のあるファイル

index.php — ログインフォーム


脆弱性のあるコード

root@kitploit:~
// index.php - Line 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

生の$_POSTデータが直接使用されています — エスケープ処理なし、プリペアドステートメントなし。


概念実証

ステップ1 — ログインページに移動: http://target/attendance/index.php

ステップ2 — 以下の認証情報を入力: ユーザー名: admin'-- - パスワード: 任意 タイプ: admin

ステップ3 — ログインをクリック 結果: 有効な認証情報なしで管理者パネルへのアクセスが許可されます!


影響

  • 有効な認証情報なしでの認証バイパス
  • すべての出席記録への完全な管理者アクセス
  • データの漏洩および改ざん
  • 認証は不要 — 誰でも悪用可能

修正方法

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

タイムライン

日付イベント
2026-03-24脆弱性を発見
2026-03-24MITREに報告
2026-04-16CVE-2026-37749が割り当てられる
2026-04-16公開開示
2026-04-16公開についてMITREに通知
2026-04-16CodeAstroのお問い合わせフォーム経由でベンダーに通知
2026-04-16Exploit-DBに提出

参考情報

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

発見者

Varad AP Mene

  • メール: [email protected]
  • GitHub: https://github.com/menevarad007
ツールをダウンロード