Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29861 — Консультация и proof-of-concept для CVE-2026-29861, критической SQL-инъекции в PHP-MYSQL-User-Login-System, позволяющей неавторизованный доступ администратора. | Kitploit
Инструменты/GitHubGitHub/amanyadav78/cve-2026-29861
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеПодобранные Ресурсы
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

Консультация и proof-of-concept для CVE-2026-29861, критической SQL-инъекции в PHP-MYSQL-User-Login-System, позволяющей неавторизованный доступ администратора.

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29861

🛡️ Раскрытие CVE: CVE-2026-29861 — SQL-инъекция в PHP-MYSQL-User-Login-System

Дата раскрытия: 10 апреля 2026 г.
Идентификатор CVE: CVE-2026-29861 Критичность: КРИТИЧЕСКАЯ (CVSS 9.8)


🧩 Краткое описание

Критическая уязвимость SQL-инъекции существует в PHP-MYSQL-User-Login-System v1.0, а именно в конечной точке login.php. Приложение напрямую подставляет несанитизированные пользовательские данные в SQL-запросы, что позволяет неаутентифицированным злоумышленникам обойти аутентификацию и получить полный административный доступ.

Данной проблеме присвоен идентификатор CVE-2025-26198. На момент публичного раскрытия официального исправления не было.


📦 Затронутый продукт

  • Вендор: Независимый (keerti1924)
  • Проект: PHP-MYSQL-User-Login-System
  • Версия: v1.0
  • Файл: login.php
  • Уязвимая конечная точка:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

  • 🔬 Детали уязвимости

    Механизм входа администратора использует несанитизированные данные непосредственно в SQL-запросах без какой-либо проверки входных данных или подготовленных выражений:

    root@kitploit:~
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    

    Это позволяет использовать такие полезные нагрузки для инъекций, как:

    root@kitploit:~
    Username: ' OR '1'='1
    Password: [любое значение]
    

    Это обходит логику аутентификации, поскольку условие оценивается как истинное, тем самым предоставляя доступ к панели администратора.


    📌 Классификация CWE

    CWE IDНазвание
    CWE-89Некорректная нейтрализация специальных элементов, используемых в SQL-команде

    📊 Оценка CVSS v3.1

    ОценкаКритичностьВекторная строка
    9.8КРИТИЧЕСКАЯCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

    💥 Воздействие

    Успешная эксплуатация может привести к:

    • ✅ Полному обходу аутентификации
    • 🔓 Несанкционированному доступу к привилегированным функциям администратора
    • 🛠️ Возможной утечке или манипуляции данными с помощью SQL-инъекции на основе UNION
    • ⚠️ Полной компрометации серверной базы данных

    🧪 Доказательство концепции (PoC)

    1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
    

    2. Локальный хостинг

    Используйте XAMPP/LAMP для развёртывания проекта и перейдите по адресу:

    root@kitploit:~
    http://localhost/PHP-MYSQL-User-Login-System/login.php
    

    3. Внедрение полезной нагрузки

    Введите следующие учётные данные в форму входа:

    • Имя пользователя: ' OR '1'='1
    • Пароль: [любое значение]

    Вы войдёте в систему как первый администратор, что подтверждает успешную SQL-инъекцию.


    🔐 Рекомендации

    • ✅ Замените динамические SQL-запросы на подготовленные выражения (mysqli_prepare() или PDO).
    • 🔍 Выполняйте проверку и санитизацию входных данных для всех пользовательских данных.
    • 🧱 Разверните межсетевой экран веб-приложений (WAF) для блокировки известных шаблонов SQL-инъекций.
    • 🛡️ Проводите регулярные аудиты кода и тестирование на проникновение для раннего обнаружения.

    📆 Хронология

    СобытиеДата
    Уязвимость обнаружена22 января 2026 г.
    Публичное раскрытие10 апреля 2026 г.
    Исправление доступно❌ Недоступно на момент раскрытия

    🙋‍♂️ Авторство

    Данная уязвимость была обнаружена и ответственно раскрыта:

    Aman Yadav


    🔗 Ссылки

    • OWASP — SQL-инъекция
    • PortSwigger — SQL-инъекция
    • CVE-2025-26198 на CVE.org

    💬 Данный бюллетень опубликован независимо из-за отсутствия ответа от вендора.

    Скачать инструмент