Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EverShop-Lab-CVE-2026-25993 | Kitploit
ツール/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
脆弱性分析ウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11ヶ月前未レビュー

CVE-2026-25993 — EverShop 二次SQLインジェクションラボ

前提条件

  • Docker Engine 24+ と Docker Compose v2+
  • 空きRAM 2 GB

デプロイ

root@kitploit:~
cd EverShop-Lab/
docker compose up

初回ビルドには約2分かかります(EverShop v2.1.0 のクローン、コンパイル、マイグレーションの実行、データのシードが行われます)。

アプリは http://localhost:3000 で利用できます。

認証情報

フィールド値
管理者メール[email protected]
管理者パスワードpassword123

停止 / リセット

root@kitploit:~
# Stop the lab (keep data)
docker compose down

# Stop and delete all data (fresh start next time)
docker compose down -v

# Rebuild from scratch
docker compose down -v
docker compose up -d --build

脆弱性

CVE-2026-25993 は、EverShop のカテゴリ URL リライト処理における二次SQLインジェクションです。url_key フィールドは ^\S+$(空白なし)のみを検証するため、SQL メタ文字が許可されます。カテゴリが更新されると、イベントサブスクライバーが文字列連結で生の SQL を構築し、保存された url_key をデータベース内で実行します。


目標

データベース全体をダンプしてください。 フラグはありません。目的は以下のとおりです:

  1. PostgreSQL のバージョン文字列を抽出する(インジェクションの証明)
  2. すべてのデータベーステーブルを列挙する
  3. 主要テーブル(admin_user、customer、product など)から行データを抽出する

ヒント

カテゴリの url_key フィールドはスペースを拒否しますが、' と || は受け入れます。カテゴリが更新されると、イベントサブスクライバーはその url_key を生の SQL の REPLACE() 呼び出しに連結します。親カテゴリを作成し、その下に子カテゴリを追加してから、親の url_key を更新します。結果は約15秒後に子の url_rewrite エントリに反映されます。


参考情報

  • CVE-2026-25993
  • GitHub Advisory GHSA-3h84-9rhc-j2ch
  • EverShop リポジトリ
ツールをダウンロード