Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0603 — Proof-of-concept и Docker-лаборатория, воспроизводящая CVE-2026-0603 — SQL-инъекцию второго порядка в операциях массового DELETE/UPDATE Hibernate ORM, с рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/yym8538/cve-2026-0603
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеБезопасность Баз Данных
GitHubyym8538/cve-2026-0603

CVE-2026-0603

Proof-of-concept и Docker-лаборатория, воспроизводящая CVE-2026-0603 — SQL-инъекцию второго порядка в операциях массового DELETE/UPDATE Hibernate ORM, с рекомендациями по устранению.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0603 Инъекция в Hibernate ORM / SQL-инъекция второго порядка

★ CVE-2026-0603 PoC SQL-инъекции в Hibernate ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


Обзор

CVE-2026-0603 — это уязвимость SQL-инъекции второго порядка в Hibernate ORM, широко используемом Java ORM-фреймворке.
Когда предоставленный пользователем строковый первичный ключ, содержащий вредоносную SQL-нагрузку, используется в массовой операции DELETE или UPDATE, Hibernate вставляет значение напрямую в предложение WHERE без санитизации, что приводит к непреднамеренному массовому удалению или изменению записей базы данных.


Уязвимые версии

КатегорияВерсия
УязвимыеHibernate ORM 5.2.8 ≤ версия ≤ 5.6.15
ИсправленныеОфициального патча нет (5.6.x EOL)

Влияние

  • Массовое удаление записей из нескольких таблиц
  • Массовое изменение записей в нескольких таблицах
  • Потенциальная утечка конфиденциальных данных из базы данных

Окружение

docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

После запуска уязвимого окружения выполните следующие шаги для воспроизведения атаки.

Шаг 1. Регистрация с вредоносным именем пользователя

username: ' or '1' = '1

Шаг 2. Запуск обновления или удаления

Нажмите кнопку обновления или удаления на зарегистрированной учётной записи.

Шаг 3. Подтверждение воздействия на все данные пользователей

Убедитесь, что запрос DELETE или UPDATE был применён ко всем строкам, а не только к зарегистрированной учётной записи. При DELETE удаляются все записи из обеих таблиц. При UPDATE все записи изменяются на значения, предоставленные атакующим.


Меры защиты

  • Удалите настройку InlineIdsOrClauseBulkIdStrategy из application.yml
  • Если InlineIdsOrClauseBulkIdStrategy необходимо использовать, применяйте строгую валидацию входных данных на основе белого списка ко всем предоставленным пользователем значениям первичного ключа, чтобы отклонять управляющие символы SQL

Анализ

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
Скачать инструмент