Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29861 — CVE-2026-29861에 대한 권고 및 개념 증명(PoC)으로, PHP-MYSQL-User-Login-System의 치명적인 SQL 인젝션 취약점으로 인증되지 않은 관리자 접근을 허용합니다. | Kitploit
도구/GitHubGitHub/amanyadav78/cve-2026-29861
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationCurated Resources
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

CVE-2026-29861에 대한 권고 및 개념 증명(PoC)으로, PHP-MYSQL-User-Login-System의 치명적인 SQL 인젝션 취약점으로 인증되지 않은 관리자 접근을 허용합니다.

저장소 보기
245개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29861

🛡️ CVE 공개: CVE-2026-29861 — PHP-MYSQL-User-Login-System의 SQL 인젝션

공개 날짜: 2026년 4월 10일
CVE ID: CVE-2026-29861 심각도: CRITICAL (CVSS 9.8)


🧩 요약

PHP-MYSQL-User-Login-System v1.0의 login.php 엔드포인트에서 심각한 SQL 인젝션 취약점이 발견되었습니다. 이 애플리케이션은 사용자 입력을 검증 없이 SQL 쿼리에 직접 포함시켜, 인증되지 않은 공격자가 인증을 우회하고 전체 관리자 권한을 획득할 수 있게 합니다.

이 문제에는 CVE-2025-26198 식별자가 할당되었습니다. 공개 당시 공식 패치는 제공되지 않았습니다.


📦 영향을 받는 제품

  • 공급업체: Independent (keerti1924)
  • 프로젝트: PHP-MYSQL-User-Login-System
  • 버전: v1.0
  • 파일: login.php
  • 취약한 엔드포인트:

http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 취약점 세부 정보

관리자 로그인 메커니즘은 입력 검증이나 준비된 문(prepared statements) 없이 사용자 입력을 SQL 쿼리에 직접 사용합니다:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

이로 인해 다음과 같은 인젝션 페이로드가 가능합니다:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

이는 조건식을 참으로 만들어 인증 로직을 우회하며, 관리자 대시보드에 대한 접근 권한을 부여합니다.


📌 CWE 분류

CWE ID제목
CWE-89SQL 명령에 사용되는 특수 요소의 부적절한 중화

📊 CVSS v3.1 점수

점수심각도벡터 문자열
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 영향

성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:

  • ✅ 완전한 인증 우회
  • 🔓 권한 있는 관리자 기능에 대한 무단 접근
  • 🛠️ UNION 기반 SQL 인젝션을 통한 데이터 유출 또는 변조 가능성
  • ⚠️ 백엔드 데이터베이스의 완전한 손상

🧪 개념 증명 (PoC)

1. 저장소 복제

root@kitploit:~
git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. 로컬 호스팅

XAMPP/LAMP를 사용하여 프로젝트를 배포하고 다음으로 이동합니다:

root@kitploit:~
http://localhost/PHP-MYSQL-User-Login-System/login.php

3. 페이로드 인젝션

로그인 양식에 다음 자격 증명을 입력합니다:

  • 사용자 이름: ' OR '1'='1
  • 비밀번호: [any value]

첫 번째 관리자 사용자로 로그인되어 SQL 인젝션이 성공적으로 수행되었음을 확인할 수 있습니다.


🔐 권장 사항

  • ✅ 동적 SQL 쿼리를 준비된 문(mysqli_prepare() 또는 PDO)으로 대체하세요.
  • 🔍 모든 사용자 입력에 대해 입력 검증 및 삭제(sanitization) 를 수행하세요.
  • 🧱 알려진 SQL 인젝션 패턴을 차단하기 위해 웹 애플리케이션 방화벽(WAF) 을 배포하세요.
  • 🛡️ 조기 발견을 위해 정기적인 코드 감사 및 침투 테스트를 수행하세요.

📆 타임라인

이벤트날짜
취약점 발견2026년 1월 22일
공개 공개2026년 4월 10일
패치 제공❌ 공개 시점 기준 제공되지 않음

🙋‍♂️ 크레딧

이 취약점은 다음에 의해 발견되어 책임감 있게 공개되었습니다:

Aman Yadav


🔗 참고 자료

  • OWASP - SQL 인젝션
  • PortSwigger - SQL 인젝션
  • CVE.org의 CVE-2025-26198

💬 공급업체의 응답이 없어 본 권고는 독립적으로 게시되었습니다.

도구 다운로드