Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EverShop-Lab-CVE-2026-25993 — Laboratório baseado em Docker para explorar CVE-2026-25993, uma injeção SQL de segunda ordem no EverShop. Implante, enumere e despeje o banco de dados através de chaves de URL de categoria manipuladas. | Kitploit
Ferramentas/GitHubGitHub/moxitpanchal/evershop-lab-cve-2026-25993
Análise de VulnerabilidadesExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubmoxitpanchal/evershop-lab-cve-2026-25993

EverShop-Lab-CVE-2026-25993

Laboratório baseado em Docker para explorar CVE-2026-25993, uma injeção SQL de segunda ordem no EverShop. Implante, enumere e despeje o banco de dados através de chaves de URL de categoria manipuladas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 mêsAinda não revisado

CVE-2026-25993 — Laboratório de Injeção SQL de Segunda Ordem no EverShop

Pré-requisitos

  • Docker Engine 24+ com Docker Compose v2+
  • 2 GB de RAM livre

Implantar

root@kitploit:~
cd EverShop-Lab/
docker compose up

Aguarde ~2 minutos para a primeira compilação (clona o EverShop v2.1.0, compila, executa migrações, semeia dados).

A aplicação estará disponível em http://localhost:3000.

Credenciais

CampoValor
Email do Admin[email protected]
Senha do Adminpassword123

Parar / Reiniciar

root@kitploit:~
# Parar o laboratório (manter dados)
docker compose down

# Parar e apagar todos os dados (reinício limpo na próxima vez)
docker compose down -v

# Reconstruir do zero
docker compose down -v
docker compose up -d --build

A Vulnerabilidade

CVE-2026-25993 é uma injeção SQL de segunda ordem no processamento de reescrita de URL de categorias do EverShop. O campo url_key valida apenas ^\S+$ (sem espaços em branco), permitindo metacaracteres SQL. Quando uma categoria é atualizada, um assinante de evento constrói SQL bruto via concatenação de strings, executando o url_key armazenado no banco de dados.


Objetivo

Despejar todo o banco de dados. Sem bandeiras. Seu objetivo:

  1. Extrair a string da versão do PostgreSQL (prova de injeção)
  2. Enumerar todas as tabelas do banco de dados
  3. Extrair dados de linhas de tabelas-chave (admin_user, customer, product, etc.)

Dica

O campo url_key em categorias rejeita espaços, mas aceita ' e ||. Quando uma categoria é atualizada, um assinante de evento concatena esse url_key em uma chamada SQL bruta REPLACE(). Crie uma categoria pai, adicione uma filha abaixo dela, então atualize o url_key da pai — o resultado vai para a entrada url_rewrite da filha após ~15 segundos.


Referências

  • CVE-2026-25993
  • GitHub Advisory GHSA-3h84-9rhc-j2ch
  • Repositório EverShop
Baixar ferramenta