Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26198 — Public Disclosure | Kitploit
Инструменты/GitHubGitHub/tansique-17/cve-2025-26198
Authentication & AuthorizationVulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & Education
GitHubtansique-17/cve-2025-26198

CVE-2025-26198

Public Disclosure

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🛡️ Раскрытие CVE: CVE-2025-26198 — SQL-инъекция в CloudClassroom-PHP-Project

Дата раскрытия: 18 июня 2025
Идентификатор CVE: CVE-2025-26198
Серьёзность: КРИТИЧЕСКАЯ (CVSS 9.8)


🧩 Краткое описание

Критическая уязвимость SQL-инъекции существует в CloudClassroom-PHP-Project v1.0, а именно в конечной точке loginlinkadmin.php. Приложение напрямую включает несанитизированные пользовательские вводы в SQL-запросы, что позволяет неаутентифицированным злоумышленникам обойти аутентификацию и получить полный административный доступ.

Этой проблеме присвоен идентификатор CVE-2025-26198. На момент публичного раскрытия официального патча не было.


📦 Затронутый продукт

  • Вендор: Независимый (mathurvishal)
  • Проект: CloudClassroom-PHP-Project
  • Версия: v1.0
  • Файл: loginlinkadmin.php
  • Уязвимая конечная точка: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🔬 Детали уязвимости

Механизм входа администратора использует несанитизированный ввод напрямую в SQL-запросах без какой-либо проверки ввода или подготовленных выражений:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

Это позволяет использовать такие инъекционные нагрузки, как:

root@kitploit:~
Username: ' OR '1'='1
Password: [any value]

Это обходит логику аутентификации, вычисляя истинное условие, тем самым предоставляя доступ к панели администратора.


📌 Классификация CWE

CWE IDTitle
CWE-89Некорректная нейтрализация специальных элементов, используемых в SQL-команде

📊 Оценка CVSS v3.1

ОценкаСерьёзностьСтрока вектора
9.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 Воздействие

  • ✅ Полный обход аутентификации
  • 🔓 Несанкционированный доступ к привилегированным функциям администратора
  • 🛠️ Потенциальная утечка или манипуляция данными с помощью SQL-инъекции на основе UNION
  • ⚠️ Полная компрометация серверной базы данных

🧪 Доказательство концепции (PoC)

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git

2. Локальное развертывание

Используйте XAMPP/LAMP для развертывания проекта и перейдите по адресу:

root@kitploit:~
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

3. Инъекция полезной нагрузки

Введите следующие учетные данные в форму входа:

  • Имя пользователя: ' OR '1'='1
  • Пароль: [любое значение]

Вы будете авторизованы как первый администратор, что подтверждает успешную SQL-инъекцию.


🔐 Рекомендации

  • ✅ Замените динамические SQL-запросы на подготовленные выражения (mysqli_prepare() или PDO).
  • 🔍 Выполняйте проверку и санитизацию ввода для всех пользовательских вводов.
  • 🧱 Разверните межсетевой экран веб-приложений (WAF) для блокировки известных шаблонов SQL-инъекций.
  • 🛡️ Проводите регулярные аудиты кода и тестирование на проникновение для раннего обнаружения.

📆 Хронология

СобытиеДата
Уязвимость обнаружена14 апреля 2025
Публичное раскрытие18 июня 2025
Патч доступен❌ Не доступен на момент раскрытия

🙋‍♂️ Авторы

Эта уязвимость была обнаружена и ответственно раскрыта:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 Ссылки

  • OWASP — SQL-инъекция
  • PortSwigger — SQL-инъекция
  • CVE-2025-26198 на CVE.org

💬 Это уведомление публикуется независимо из-за отсутствия ответа от вендора.

Скачать инструмент