Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29861 — CVE-2026-29861 的安全公告与概念验证,这是 PHP-MYSQL-User-Login-System 中的一个严重 SQL 注入漏洞,允许未经身份验证的管理员访问。 | Kitploit
工具/GitHubGitHub/amanyadav78/cve-2026-29861
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育精选资源
GitHubamanyadav78/cve-2026-29861

CVE-2026-29861

CVE-2026-29861 的安全公告与概念验证,这是 PHP-MYSQL-User-Login-System 中的一个严重 SQL 注入漏洞,允许未经身份验证的管理员访问。

查看仓库
245个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29861

🛡️ CVE 披露:CVE-2026-29861 — PHP-MYSQL-User-Login-System 中的 SQL 注入漏洞

披露日期: 2026 年 4 月 10 日
CVE ID: CVE-2026-29861 严重性: 严重(CVSS 9.8)


🧩 摘要

PHP-MYSQL-User-Login-System v1.0 中存在一个严重的 SQL 注入漏洞,具体位于 login.php 端点。该应用程序直接将未经净化的用户输入拼接到 SQL 查询中,使得未认证的攻击者能够绕过身份验证并获得完全的管理员访问权限。

此问题已被分配标识符 CVE-2025-26198。在公开披露时,尚无官方补丁可用。


📦 受影响产品

  • 供应商: 独立开发者(keerti1924)
  • 项目: PHP-MYSQL-User-Login-System
  • 版本: v1.0
  • 文件: login.php
  • 易受攻击的端点:
    http://localhost/PHP-MYSQL-User-Login-System/login.php

🔬 漏洞详情

管理员登录机制直接在 SQL 查询中使用未经净化的输入,未进行任何输入验证或使用预处理语句:

root@kitploit:~
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";

这允许使用如下注入载荷:

root@kitploit:~
用户名:' OR '1'='1
密码:[任意值]

这会通过使条件求值为真来绕过身份验证逻辑,从而授予对管理员仪表板的访问权限。


📌 CWE 分类

CWE ID标题
CWE-89对 SQL 命令中使用的特殊元素未进行适当中和

📊 CVSS v3.1 评分

评分严重性向量字符串
9.8严重CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

💥 影响

成功利用可能导致:

  • ✅ 完全身份验证绕过
  • 🔓 未经授权访问特权管理员功能
  • 🛠️ 使用基于 UNION 的 SQL 注入进行数据泄露或篡改
  • ⚠️ 后端数据库的完全沦陷

🧪 概念验证(PoC)

1. 克隆仓库

root@kitploit:~
git clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git

2. 本地托管

使用 XAMPP/LAMP 部署该项目,并导航至:

root@kitploit:~
http://localhost/PHP-MYSQL-User-Login-System/login.php

3. 载荷注入

在登录表单中输入以下凭据:

  • 用户名: ' OR '1'='1
  • 密码: [任意值]

您将以第一个管理员用户的身份登录,从而验证 SQL 注入成功。


🔐 修复建议

  • ✅ 使用预处理语句(mysqli_prepare() 或 PDO)替换动态 SQL 查询。
  • 🔍 对所有用户输入执行输入验证和净化。
  • 🧱 部署**Web 应用防火墙(WAF)**以阻止已知的 SQL 注入模式。
  • 🛡️ 定期进行代码审计和渗透测试,以便及早发现漏洞。

📆 时间线

事件日期
发现漏洞2026 年 1 月 22 日
公开披露2026 年 4 月 10 日
补丁可用性❌ 截至披露时不可用

🙋‍♂️ 致谢

此漏洞由以下人员发现并负责任地披露:

Aman Yadav


🔗 参考

  • OWASP - SQL 注入
  • PortSwigger - SQL 注入
  • CVE.org 上的 CVE-2025-26198

💬 由于供应商未作出回应,本公告为独立发布。

下载工具