Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/amanyadav78/cve-2026-29861
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoRecursos Curados
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Advisory e prova de conceito para CVE-2026-29861, uma injeção SQL crítica no PHP-MYSQL-User-Login-System que permite acesso de administrador não autenticado.

Ver Repositório
24há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29861

🛡️ Divulgação de CVE: CVE-2026-29861 — Injeção de SQL no PHP-MYSQL-User-Login-System

Data da Divulgação: 10 de abril de 2026
ID do CVE: CVE-2026-29861 Gravidade: CRÍTICA (CVSS 9.8)


🧩 Resumo

Existe uma vulnerabilidade crítica de Injeção de SQL no PHP-MYSQL-User-Login-System v1.0, especificamente no endpoint login.php. A aplicação incorpora diretamente entradas de usuário não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e obtenham acesso administrativo total.

Este problema recebeu o identificador CVE-2025-26198. No momento da divulgação pública, nenhuma correção oficial estava disponível.


📦 Produto Afetado

  • Fornecedor: Independente (keerti1924)
  • Projeto: PHP-MYSQL-User-Login-System
  • Versão: v1.0
  • Arquivo: login.php
  • Endpoint Vulnerável:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 Detalhes da Vulnerabilidade

    O mecanismo de login do administrador usa entradas não sanitizadas diretamente em consultas SQL, sem qualquer validação de entrada ou prepared statements:

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    Isso permite payloads de injeção como:

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [qualquer valor]
    

    Isso contorna a lógica de autenticação ao avaliar uma condição verdadeira, concedendo assim acesso ao painel administrativo.


    📌 Classificação CWE

    ID CWETítulo
    CWE-89Neutralização Incorreta de Elementos Especiais usados em um Comando SQL

    📊 Pontuação CVSS v3.1

    PontuaçãoGravidadeString do Vetor
    9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Impacto

    Uma exploração bem-sucedida pode resultar em:

    • ✅ Contorno total da autenticação
    • 🔓 Acesso não autorizado a recursos administrativos privilegiados
    • 🛠️ Possível vazamento ou manipulação de dados usando injeção de SQL baseada em UNION
    • ⚠️ Comprometimento total do banco de dados backend

    🧪 Prova de Conceito (PoC)

    1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. Hospede Localmente

    Use XAMPP/LAMP para implantar o projeto e navegue até:

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. Injeção do Payload

    Insira as seguintes credenciais no formulário de login:

    • Nome de usuário: ' OR '1'='1
    • Senha: [qualquer valor]

    Você será autenticado como o primeiro usuário administrador, confirmando a injeção de SQL bem-sucedida.


    🔐 Recomendações

    • ✅ Substitua consultas SQL dinâmicas por prepared statements (mysqli_prepare() ou PDO).
    • 🔍 Realize validação e sanitização de entrada para todas as entradas de usuário.
    • 🧱 Implante um Web Application Firewall (WAF) para bloquear padrões conhecidos de injeção de SQL.
    • 🛡️ Conduza auditorias regulares de código e testes de penetração para detecção precoce.

    📆 Cronograma

    EventoData
    Vulnerabilidade Descoberta22 de janeiro de 2026
    Divulgação Pública10 de abril de 2026
    Correção Disponível❌ Não disponível na data da divulgação

    🙋‍♂️ Créditos

    Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

    Aman Yadav


    🔗 Referências

    • OWASP - Injeção de SQL
    • PortSwigger - Injeção de SQL
    • CVE-2025-26198 no CVE.org

    💬 Este advisory é publicado de forma independente devido à falta de resposta do fornecedor.

    Baixar ferramenta