Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — Рекомендательное и техническое описание для CVE-2026-18782 — критической SQL-инъекции в конечных точках веб-API TREX MES, позволяющей обойти аутентификацию, похитить данные и выполнить удалённый код через xp_cmdshell. | Kitploit
Инструменты/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubhasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

Рекомендательное и техническое описание для CVE-2026-18782 — критической SQL-инъекции в конечных точках веб-API TREX MES, позволяющей обойти аутентификацию, похитить данные и выполнить удалённый код через xp_cmdshell.

Репозиторий
2 дней назадЕщё не проверено

TREX-MES-Uygulamalarında-SQLi-Zafiyeti (CVE-2026-18782)

Обзор

TREX MES — это коммерческая платформа системы управления производством (MES) / Индустрии 4.0, используемая для сбора и управления данными с производственного участка. Веб-API приложения выполняет параметр sql, поступающий от клиента, напрямую на серверной части Microsoft SQL Server и возвращает результирующий набор в формате JSON.

Воздействие

Аутентифицированный пользователь с низкими привилегиями — или любой злоумышленник, получивший токен сессии с помощью описанного ниже обхода аутентификации — может:

  • Читать, изменять или удалять данные во всех базах данных на экземпляре SQL Server. Это не ограничивается только собственной базой данных приложения; это охватывает производственные, финансовые базы данных и базы данных персонала.
  • Получить сохранённые учётные данные пользователей. Пароли хранятся не в виде хеша, а с помощью посимвольного и тривиально обратимого сдвига; следовательно, возможно восстановление всех паролей учётных записей в открытом виде.
  • Через xp_cmdshell выполнять произвольные команды операционной системы в контексте сервисной учётной записи SQL Server. В протестированной установке эта учётная запись обладает привилегией SeImpersonatePrivilege, что позволяет повысить привилегии до NT AUTHORITY\SYSTEM и полностью захватить сервер, а также создать опорную точку для бокового перемещения по внутренней сети.

Поскольку затронутая система является платформой управления производством, возможность незаметного изменения производственных записей и записей о качестве несёт операционный риск и риск непрерывности бизнеса за пределами обычного воздействия на ИТ.

Связанные уязвимости

Поток входа в систему того же API выбирает столбец Password и возвращает его в браузер, а сравнение пароля выполняется на стороне клиента. В сочетании с описанной выше уязвимостью запроса это поведение позволяет через основанное на UNION выражение, отправленное в поле имени пользователя, внедрить синтетическую запись с заданным злоумышленником паролем и флагом администратора; в результате происходит полный обход аутентификации без знания каких-либо действительных учётных данных. Это поведение подтверждено в протестированной установке.

  • CWE-89 — Неправильная нейтрализация специальных элементов в SQL-командах
  • CWE-602 — Принудительное обеспечение безопасности на стороне клиента вместо сервера
  • CWE-522 — Недостаточно защищённые учётные данные
  • CWE-250 — Выполнение с излишними привилегиями

Критичность

Критическая — базовая оценка CVSS 3.1 9.9 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

Затронутые версии

trex MES v.6.07.17.00090 и более ранние

TrexDCAS MES v.6.05.14.00074 и более ранние

Затронутый компонент

/api/GetDataJSON3 и /api/GetDataJSONCrypto3 — логика обработки параметра sql, поступающего от клиента, на уровне веб-сервиса

Меры по снижению риска

До выпуска исправления производителем операторам рекомендуется применить следующее:

  1. Заблокируйте обе конечные точки на уровне обратного прокси-сервера (reverse proxy) или WAF. Уязвимость имеет архитектурный характер и не может быть устранена фильтрацией входных данных.
  2. Отключите функцию xp_cmdshell (sp_configure 'xp_cmdshell', 0) и пересмотрите другие компоненты, допускающие выполнение команд, такие как OLE Automation Procedures и интеграция CLR.
  3. Удалите роль sysadmin у учётной записи базы данных приложения и предоставьте только минимально необходимые привилегии на уровне объектов.
  4. Сбросьте пароли всех пользователей приложения; сохранённые учётные данные следует считать восстановимыми.
  5. Ограничьте сетевой доступ к портам приложения и базы данных только теми системами, которым он необходим.

Для окончательного решения производитель должен перенести построение запросов на серверную сторону с использованием параметризованных выражений, выполнять аутентификацию на сервере и хранить пароли с использованием алгоритма хеширования с солью и высокой вычислительной стоимостью.

Идентификатор CVE

CVE-2026-18782

Обнаружил

Hasan Hüseyin UYAR – Netlore Security

Хронология раскрытия

ДатаСобытие
2026-07-30Уязвимость обнаружена и подтверждена в ходе авторизованного тестирования на проникновение
2026-08-04Присвоен идентификатор CVE-2026-18782.
2026-09-30Опубликовано с идентификатором https://www.cve.org/CVERecord?id=CVE-2026-18782.
Скачать инструмент