Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/menevarad007/cve-2026-37749
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьАутентификация
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

Доказательство концепции SQL-инъекции в CodeAstro Simple Attendance Management System 1.0, демонстрирующее обход аутентификации с помощью специально сформированной полезной нагрузки в поле имени пользователя.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37749 — CodeAstro Simple Attendance Management System 1.0 - SQL-инъекция

Детали

ПолеИнформация
ID CVECVE-2026-37749
ТипSQL-инъекция → Обход аутентификации
КритичностьКритическая (CVSSv3: 9.8)
ПоставщикCodeAstro
ПродуктSimple Attendance Management System
Версия1.0
ОбнаружилVarad AP Mene
Дата2026-04-16
CWECWE-89

Описание

Уязвимость SQL-инъекции существует в CodeAstro Simple Attendance Management System v1.0 в форме входа в index.php. Параметр username, передаваемый методом POST, напрямую конкатенируется в MySQL-запрос без санитизации или использования подготовленных выражений. Неаутентифицированный удалённый злоумышленник может обойти аутентификацию и получить административный доступ, отправив специально сформированную SQL-нагрузку в поле username.

Затронутый продукт: Simple Attendance Management System v1.0 Поставщик: CodeAstro Затронутый файл: index.php Параметр: username (POST) Нагрузка: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Описание продукта

Simple Attendance Management System 1.0 — это PHP/MySQL веб-приложение, опубликованное CodeAstro, используемое для управления записями посещаемости студентов в школах и колледжах.

URL поставщика: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


Уязвимый файл

index.php — форма входа


Уязвимый код

root@kitploit:~
// index.php - Line 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

Необработанные данные $_POST используются напрямую — без экранирования, без подготовленных выражений.


Доказательство концепции

Шаг 1 — Перейдите на страницу входа: http://target/attendance/index.php

Шаг 2 — Введите эти учётные данные: Имя пользователя: admin'-- - Пароль: anything Тип: admin

Шаг 3 — Нажмите «Войти» Результат: доступ к панели администратора предоставлен без действительных учётных данных!


Воздействие

  • Обход аутентификации без действительных учётных данных
  • Полный административный доступ ко всем записям посещаемости
  • Раскрытие и манипулирование данными
  • Аутентификация не требуется — эксплуатируется кем угодно

Устранение

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

Хронология

ДатаСобытие
2026-03-24Уязвимость обнаружена
2026-03-24Сообщено в MITRE
2026-04-16Присвоен CVE-2026-37749
2026-04-16Публичное раскрытие
2026-04-16MITRE уведомлён о публикации
2026-04-16Поставщик уведомлён через контактную форму CodeAstro
2026-04-16Отправлено в Exploit-DB

Ссылки

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

Обнаружил

Varad AP Mene

  • Email: [email protected]
  • GitHub: https://github.com/menevarad007
Скачать инструмент