Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — Advisory e análise técnica para CVE-2026-18782, uma injeção SQL crítica nos endpoints da API web do TREX MES, permitindo bypass de autenticação, roubo de dados e RCE via xp_cmdshell. | Kitploit
Ferramentas/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

Advisory e análise técnica para CVE-2026-18782, uma injeção SQL crítica nos endpoints da API web do TREX MES, permitindo bypass de autenticação, roubo de dados e RCE via xp_cmdshell.

Ver Repositório
há 2 diasAinda não revisado

TREX-MES-Uygulamalarında-SQLi-Zafiyeti (CVE-2026-18782)

Visão Geral

O TREX MES é uma plataforma comercial de Sistema de Execução de Manufatura (MES) / Indústria 4.0 utilizada para coletar e gerenciar dados do chão de fábrica. A API web da aplicação executa o parâmetro sql proveniente do cliente diretamente no Microsoft SQL Server do back-end e retorna o conjunto de resultados como JSON.

Impacto

Um usuário autenticado com baixos privilégios — ou qualquer atacante que obtenha um token de sessão por meio do bypass de autenticação descrito abaixo — pode:

  • Ler, alterar ou excluir dados em todos os bancos de dados da instância do SQL Server. Isso não se limita apenas ao banco de dados da própria aplicação; abrange também bancos de dados de produção, financeiros e de pessoal.
  • Obter credenciais de usuário armazenadas. As senhas são armazenadas sem hash, com um deslocamento baseado em caracteres e trivialmente reversível; portanto, é possível recuperar todas as senhas de contas em texto claro.
  • Por meio de xp_cmdshell, executar comandos arbitrários do sistema operacional no contexto da conta de serviço do SQL Server. Na instalação testada, essa conta possui o privilégio SeImpersonatePrivilege, o que permite a escalada para NT AUTHORITY\SYSTEM e a tomada completa do servidor, além de estabelecer um ponto de apoio para movimento lateral na rede interna.

Como o sistema afetado é uma plataforma de execução de manufatura, a possibilidade de alterar registros de produção e qualidade sem ser notado representa um risco operacional e de continuidade de negócios além do impacto típico de TI.

Vulnerabilidades Relacionadas

O fluxo de login da mesma API seleciona a coluna Password e a retorna ao navegador, e a comparação de senha é feita no lado do cliente. Esse comportamento, combinado com a vulnerabilidade de consulta acima, permite que uma instrução baseada em UNION enviada pelo campo de nome de usuário injete um registro sintético com a senha e a flag de administrador definidas pelo atacante; como resultado, ocorre um bypass completo de autenticação sem o conhecimento de nenhuma credencial válida. Esse comportamento foi confirmado na instalação testada.

  • CWE-89 — Neutralização Incorreta de Caracteres Especiais usados em Comando SQL
  • CWE-602 — Aplicação da Segurança no Lado do Cliente em vez do Lado do Servidor
  • CWE-522 — Credenciais Insuficientemente Protegidas
  • CWE-250 — Execução com Privilégios Desnecessários

Severidade

Crítica — Pontuação Base CVSS 3.1 9.9 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

Versões Afetadas

trex MES v.6.07.17.00090 e anteriores

TrexDCAS MES v.6.05.14.00074 e anteriores

Componente Afetado

/api/GetDataJSON3 e /api/GetDataJSONCrypto3 — lógica de processamento do parâmetro sql originado do cliente na camada de serviço web

Medidas Mitigadoras

Até que a correção do fabricante seja publicada, recomenda-se que os operadores apliquem o seguinte:

  1. Bloqueie ambos os endpoints na camada de proxy reverso ou WAF. A vulnerabilidade é de natureza arquitetural e não pode ser resolvida com filtragem de entrada.
  2. Desative o recurso xp_cmdshell (sp_configure 'xp_cmdshell', 0) e revise outros componentes propícios à execução de comandos, como OLE Automation Procedures e integração CLR.
  3. Remova a função sysadmin da conta de banco de dados da aplicação e conceda apenas os privilégios mínimos no nível de objeto necessários.
  4. Redefina as senhas de todos os usuários da aplicação; as credenciais armazenadas devem ser consideradas recuperáveis.
  5. Restrinja o acesso de rede às portas da aplicação e do banco de dados apenas aos sistemas que delas necessitem.

Para uma solução permanente, o fabricante deve mover a construção da consulta para o lado do servidor com instruções parametrizadas, realizar a autenticação no servidor e armazenar as senhas com um algoritmo de hash com salt e alto custo computacional.

Identificador CVE

CVE-2026-18782

Descobridor

Hasan Hüseyin UYAR – Netlore Security

Cronograma de Divulgação

DataEvento
2026-07-30Vulnerabilidade detectada e confirmada durante um teste de intrusão autorizado
2026-08-04Identificador CVE-2026-18782 atribuído.
2026-09-30Publicado com o identificador https://www.cve.org/CVERecord?id=CVE-2026-18782.
Baixar ferramenta