Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29861 — Advisory e prova de conceito para CVE-2026-29861, uma injeção SQL crítica no PHP-MYSQL-User-Login-System que permite acesso de administrador não autenticado. | Kitploit
Ferramentas/GitHubGitHub/amanyadav78/cve-2026-29861
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoRecursos Curados
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Advisory e prova de conceito para CVE-2026-29861, uma injeção SQL crítica no PHP-MYSQL-User-Login-System que permite acesso de administrador não autenticado.

Ver Repositório
213há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29861

🛡️ Divulgação de CVE: CVE-2026-29861 — Injeção de SQL no PHP-MYSQL-User-Login-System

Data da Divulgação: 10 de abril de 2026
ID do CVE: CVE-2026-29861 Gravidade: CRÍTICA (CVSS 9.8)


🧩 Resumo

Existe uma vulnerabilidade crítica de Injeção de SQL no PHP-MYSQL-User-Login-System v1.0, especificamente no endpoint login.php. A aplicação incorpora diretamente entradas de usuário não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e obtenham acesso administrativo total.

Este problema recebeu o identificador CVE-2025-26198. No momento da divulgação pública, nenhuma correção oficial estava disponível.


📦 Produto Afetado

  • Fornecedor: Independente (keerti1924)
  • Projeto: PHP-MYSQL-User-Login-System
  • Versão: v1.0
  • Arquivo: login.php
  • Endpoint Vulnerável:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 Detalhes da Vulnerabilidade

O mecanismo de login do administrador usa entradas não sanitizadas diretamente em consultas SQL, sem qualquer validação de entrada ou prepared statements:

$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Isso permite payloads de injeção como:

Username: ' OR '1'='1
Password: [qualquer valor]

Isso contorna a lógica de autenticação ao avaliar uma condição verdadeira, concedendo assim acesso ao painel administrativo.


📌 Classificação CWE

ID CWETítulo
CWE-89Neutralização Incorreta de Elementos Especiais usados em um Comando SQL

📊 Pontuação CVSS v3.1

PontuaçãoGravidadeString do Vetor
9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impacto

Uma exploração bem-sucedida pode resultar em:

  • ✅ Contorno total da autenticação
  • 🔓 Acesso não autorizado a recursos administrativos privilegiados
  • 🛠️ Possível vazamento ou manipulação de dados usando injeção de SQL baseada em UNION
  • ⚠️ Comprometimento total do banco de dados backend

🧪 Prova de Conceito (PoC)

1. Clone o Repositório

git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. Hospede Localmente

Use XAMPP/LAMP para implantar o projeto e navegue até:

http://localhost/PHP-MYSQL-User-Login-System/login.php

3. Injeção do Payload

Insira as seguintes credenciais no formulário de login:

  • Nome de usuário: ' OR '1'='1
  • Senha: [qualquer valor]

Você será autenticado como o primeiro usuário administrador, confirmando a injeção de SQL bem-sucedida.


🔐 Recomendações

  • ✅ Substitua consultas SQL dinâmicas por prepared statements (mysqli_prepare() ou PDO).
  • 🔍 Realize validação e sanitização de entrada para todas as entradas de usuário.
  • 🧱 Implante um Web Application Firewall (WAF) para bloquear padrões conhecidos de injeção de SQL.
  • 🛡️ Conduza auditorias regulares de código e testes de penetração para detecção precoce.

📆 Cronograma

EventoData
Vulnerabilidade Descoberta22 de janeiro de 2026
Divulgação Pública10 de abril de 2026
Correção Disponível❌ Não disponível na data da divulgação

🙋‍♂️ Créditos

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

Aman Yadav


🔗 Referências

  • OWASP - Injeção de SQL
  • PortSwigger - Injeção de SQL
  • CVE-2025-26198 no CVE.org

💬 Este advisory é publicado de forma independente devido à falta de resposta do fornecedor.

Baixar ferramenta