Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26198 — 公開開示 | Kitploit
ツール/GitHubGitHub/tansique-17/cve-2025-26198
認証と認可脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

公開開示

リポジトリを見る
211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🛡️ CVE 開示: CVE-2025-26198 — CloudClassroom-PHP-Project における SQL インジェクション

開示日: 2025年6月18日
CVE ID: CVE-2025-26198
深刻度: CRITICAL (CVSS 9.8)


🧩 概要

CloudClassroom-PHP-Project v1.0 には、特に loginlinkadmin.php エンドポイントにおいて深刻な SQL インジェクションの脆弱性が存在します。このアプリケーションは、ユーザー入力をサニタイズせずに SQL クエリへ直接組み込んでいるため、認証を受けていない攻撃者が認証をバイパスして完全な管理者アクセスを取得することが可能です。

この問題には識別子 CVE-2025-26198 が割り当てられています。公開時点では、公式パッチは提供されていません。


📦 影響を受ける製品

  • ベンダー: 個人 (mathurvishal)
  • プロジェクト: CloudClassroom-PHP-Project
  • バージョン: v1.0
  • ファイル: loginlinkadmin.php
  • 脆弱なエンドポイント:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 脆弱性の詳細

管理者ログインメカニズムは、入力検証やプリペアドステートメントを一切使用せず、サニタイズされていない入力を SQL クエリで直接使用しています:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

これにより、以下のようなインジェクションペイロードが可能になります:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

これは、条件式が真と評価されることで認証ロジックをバイパスし、管理者ダッシュボードへのアクセスを許可します。


📌 CWE 分類

CWE IDTitle
CWE-89Improper Neutralization of Special Elements used in an SQL Command

📊 CVSS v3.1 スコア

ScoreSeverityVector String
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 影響

悪用に成功すると、以下の結果を引き起こす可能性があります:

  • ✅ 完全な認証バイパス
  • 🔓 特権を持つ管理者機能への不正アクセス
  • 🛠️ UNION ベースの SQL インジェクションによるデータ漏えいや改ざんの可能性
  • ⚠️ バックエンドデータベースの完全な侵害

🧪 概念実証 (PoC)

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. ローカルでのホスティング

XAMPP/LAMP を使用してプロジェクトをデプロイし、次の URL にアクセスします:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. ペイロードの注入

ログインフォームに以下の認証情報を入力します:

  • ユーザー名: ' OR '1'='1
  • パスワード: [any value]

最初の管理者ユーザーとしてログインできれば、SQL インジェクションが成功したことが確認できます。


🔐 推奨事項

  • ✅ 動的 SQL クエリをプリペアドステートメント (mysqli_prepare() または PDO) に置き換えてください。
  • 🔍 すべてのユーザー入力に対して入力検証とサニタイズを実施してください。
  • 🧱 既知の SQL インジェクションパターンをブロックするWeb アプリケーションファイアウォール (WAF) を導入してください。
  • 🛡️ 早期発見のために定期的なコード監査とペネトレーションテストを実施してください。

📆 タイムライン

イベント日付
脆弱性の発見2025年4月14日
一般公開2025年6月18日
パッチ提供❌ 公開時点では利用不可

🙋‍♂️ クレジット

本脆弱性は、以下の人物によって発見され、責任を持って開示されました:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 参照

  • OWASP - SQL インジェクション
  • PortSwigger - SQL インジェクション
  • CVE.org の CVE-2025-26198

💬 ベンダーからの応答がないため、本アドバイザリは独立して公開されています。

ツールをダウンロード