Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26198 — Divulgação Pública | Kitploit
Ferramentas/GitHubGitHub/tansique-17/cve-2025-26198
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

Divulgação Pública

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🛡️ Divulgação de CVE: CVE-2025-26198 — Injeção SQL no CloudClassroom-PHP-Project

Data de Divulgação: 18 de Junho de 2025
ID CVE: CVE-2025-26198
Gravidade: CRÍTICA (CVSS 9.8)


🧩 Resumo

Existe uma vulnerabilidade crítica de Injeção SQL no CloudClassroom-PHP-Project v1.0, especificamente no endpoint loginlinkadmin.php. A aplicação incorpora diretamente entradas de utilizador não sanitizadas em consultas SQL, permitindo que atacantes não autenticados contornem a autenticação e obtenham acesso administrativo total.

Este problema recebeu o identificador CVE-2025-26198. No momento da divulgação pública, nenhuma correção oficial estava disponível.


📦 Produto Afetado

  • Fornecedor: Independente (mathurvishal)
  • Projeto: CloudClassroom-PHP-Project
  • Versão: v1.0
  • Ficheiro: loginlinkadmin.php
  • Endpoint Vulnerável:
    http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 Detalhes da Vulnerabilidade

O mecanismo de login do administrador utiliza entrada não sanitizada diretamente em consultas SQL, sem qualquer validação de entrada ou instruções preparadas:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Isto permite payloads de injeção como:

root@kitploit:~
Username: ' OR '1'='1
Password: [qualquer valor]

Isto contorna a lógica de autenticação ao avaliar uma condição verdadeira, concedendo assim acesso ao painel de administração.


📌 Classificação CWE

ID CWETítulo
CWE-89Neutralização Incorreta de Elementos Especiais usados num Comando SQL

📊 Pontuação CVSS v3.1

PontuaçãoGravidadeVetor de String
9.8CRÍTICACVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Impacto

Uma exploração bem-sucedida pode resultar em:

  • ✅ Contorno total da autenticação
  • 🔓 Acesso não autorizado a funcionalidades privilegiadas de administrador
  • 🛠️ Potencial fuga ou manipulação de dados usando injeção SQL baseada em UNION
  • ⚠️ Comprometimento total da base de dados subjacente

🧪 Prova de Conceito (PoC)

1. Clonar o Repositório

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. Hospedar Localmente

Use XAMPP/LAMP para implantar o projeto e navegue para:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. Injeção de Payload

Insira as seguintes credenciais no formulário de login:

  • Username: ' OR '1'='1
  • Password: [qualquer valor]

Será autenticado como o primeiro administrador, verificando a injeção SQL bem-sucedida.


🔐 Recomendações

  • ✅ Substitua consultas SQL dinâmicas por instruções preparadas (mysqli_prepare() ou PDO).
  • 🔍 Realize validação e sanitização de entrada para todas as entradas do utilizador.
  • 🧱 Implemente um Firewall de Aplicação Web (WAF) para bloquear padrões conhecidos de injeção SQL.
  • 🛡️ Realize auditorias de código regulares e testes de penetração para deteção precoce.

📆 Cronograma

EventoData
Vulnerabilidade Descoberta14 de Abril de 2025
Divulgação Pública18 de Junho de 2025
Correção Disponível❌ Não disponível até à divulgação

🙋‍♂️ Créditos

Esta vulnerabilidade foi descoberta e divulgada de forma responsável por:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Referências

  • OWASP - Injeção SQL
  • PortSwigger - Injeção SQL
  • CVE-2025-26198 em CVE.org

💬 Este aviso é publicado de forma independente devido à falta de resposta do fornecedor.

Baixar ferramenta