Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26198 — 공개 공시 | Kitploit
도구/GitHubGitHub/tansique-17/cve-2025-26198
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

공개 공시

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🛡️ CVE 공개: CVE-2025-26198 — CloudClassroom-PHP-Project의 SQL 인젝션

공개일: 2025년 6월 18일
CVE ID: CVE-2025-26198
심각도: CRITICAL (CVSS 9.8)


🧩 요약

CloudClassroom-PHP-Project v1.0의 loginlinkadmin.php 엔드포인트에 치명적인 SQL 인젝션 취약점이 존재합니다. 이 애플리케이션은 SQL 쿼리에 검증되지 않은 사용자 입력을 직접 사용하므로, 인증되지 않은 공격자가 인증을 우회하고 완전한 관리자 접근 권한을 획득할 수 있습니다.

이 문제에는 CVE-2025-26198 식별자가 할당되었습니다. 공개 당시 공식 패치는 제공되지 않았습니다.


📦 영향을 받는 제품

  • 공급업체: 독립 개발자 (mathurvishal)
  • 프로젝트: CloudClassroom-PHP-Project
  • 버전: v1.0
  • 파일: loginlinkadmin.php
  • 취약한 엔드포인트:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 취약점 상세 정보

관리자 로그인 메커니즘은 입력 검증이나 prepared statement 없이 SQL 쿼리에 검증되지 않은 입력을 직접 사용합니다:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

이를 통해 다음과 같은 인젝션 페이로드가 가능합니다:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

이는 항상 참(true)으로 평가되어 인증 로직을 우회하므로 관리자 대시보드에 대한 접근 권한을 부여합니다.


📌 CWE 분류

CWE ID제목
CWE-89SQL 명령에 사용되는 특수 요소의 부적절한 중화

📊 CVSS v3.1 점수

점수심각도벡터 문자열
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 영향

성공적으로 악용될 경우 다음과 같은 결과가 발생할 수 있습니다:

  • ✅ 완전한 인증 우회
  • 🔓 관리자 전용 기능에 대한 무단 접근
  • 🛠️ UNION 기반 SQL 인젝션을 통한 데이터 유출 또는 변조 가능성
  • ⚠️ 백엔드 데이터베이스의 완전한 손상

🧪 개념 증명 (PoC)

1. 저장소 복제

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. 로컬에서 호스팅

XAMPP/LAMP를 사용하여 프로젝트를 배포하고 다음 주소로 이동합니다:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. 페이로드 주입

로그인 양식에 다음 인증 정보를 입력합니다:

  • 사용자 이름: ' OR '1'='1
  • 비밀번호: [any value]

첫 번째 관리자 사용자로 로그인되며, SQL 인젝션이 성공적으로 수행되었음을 확인할 수 있습니다.


🔐 권장 사항

  • ✅ 동적 SQL 쿼리를 prepared statement(mysqli_prepare() 또는 PDO)로 교체하세요.
  • 🔍 모든 사용자 입력에 대해 **입력 검증 및 정화(sanitization)**를 수행하세요.
  • 🧱 알려진 SQL 인젝션 패턴을 차단하는 **웹 애플리케이션 방화벽(WAF)**을 배포하세요.
  • 🛡️ 조기 발견을 위해 정기적인 코드 감사 및 침투 테스트를 수행하세요.

📆 타임라인

이벤트날짜
취약점 발견2025년 4월 14일
공개2025년 6월 18일
패치 제공 여부❌ 공개 시점 기준 패치 없음

🙋‍♂️ 크레딧

이 취약점은 다음 담당자가 발견하여 책임 있게 공개했습니다:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 참고 자료

  • OWASP - SQL Injection
  • PortSwigger - SQL Injection
  • CVE.org의 CVE-2025-26198

💬 벤더의 응답 부재로 인해 본 권고는 독립적으로 게시되었습니다.

도구 다운로드