Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — 针对 CVE-2026-18782 的公告与技术分析文章,该漏洞是 TREX MES Web API 端点中的一个严重 SQL 注入漏洞,可导致身份验证绕过、数据窃取,并通过 xp_cmdshell 实现 RCE。 | Kitploit
工具/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
权限提升漏洞分析漏洞利用横向移动Web应用程序漏洞利用Web安全渗透测试身份验证

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

针对 CVE-2026-18782 的公告与技术分析文章,该漏洞是 TREX MES Web API 端点中的一个严重 SQL 注入漏洞,可导致身份验证绕过、数据窃取,并通过 xp_cmdshell 实现 RCE。

查看仓库
2天前尚未审核

TREX-MES 应用中的 SQLi 漏洞 (CVE-2026-18782)

概述

TREX MES 是一款用于从生产现场采集和管理数据的商业制造执行系统 (MES) / 工业 4.0 平台。该应用的 Web API 将来自客户端的 sql 参数直接在后端 Microsoft SQL Server 上执行,并以 JSON 形式返回结果集。

影响

一个低权限的已认证用户——或者通过下文所述的认证绕过获得会话令牌的任何攻击者——可以:

  • 读取、修改或删除 SQL Server 实例上所有数据库中的数据。这不仅限于应用自身的数据库,还包括生产、财务和人事数据库。
  • 获取存储的用户凭据。密码以未哈希、基于字符且可轻易逆向的移位方式存储;因此可以明文形式还原所有账户密码。
  • 通过 xp_cmdshell,以 SQL Server 服务账户的上下文执行任意操作系统命令。在测试的安装环境中,该账户拥有 SeImpersonatePrivilege 权限;这允许提升至 NT AUTHORITY\SYSTEM 权限并完全接管服务器,同时为向内网横向移动提供立足点。

由于受影响的系统是制造执行平台,生产与质量记录可被悄然篡改,这带来了超出常规 IT 影响的运营与业务连续性风险。

相关弱点

同一 API 的登录流程会选取 Password 列并将其返回给浏览器,密码比较在客户端进行。此行为与上述查询漏洞结合时,通过用户名字段发送的基于 UNION 的语句,可以注入一条具有攻击者指定密码和管理员标志的合成记录;最终导致在不知晓任何有效凭据的情况下实现完全认证绕过。此行为已在测试的安装环境中得到验证。

  • CWE-89 — SQL 命令中特殊字符未正确中和
  • CWE-602 — 服务器端安全在客户端强制执行
  • CWE-522 — 保护不足的凭据
  • CWE-250 — 以不必要的权限执行

严重性

严重 — CVSS 3.1 基础评分 9.9 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

受影响版本

trex MES v.6.07.17.00090 及更早版本

TrexDCAS MES v.6.05.14.00074 及更早版本

受影响组件

/api/GetDataJSON3 和 /api/GetDataJSONCrypto3 — Web 服务层中处理客户端来源 sql 参数的逻辑

缓解措施

在厂商修复发布之前,建议运营方实施以下措施:

  1. 在反向代理或 WAF 层阻止这两个端点。该漏洞源于架构,无法通过输入过滤消除。
  2. 关闭 xp_cmdshell 功能(sp_configure 'xp_cmdshell', 0),并审查 OLE Automation Procedures 和 CLR 集成等其他易于执行命令的组件。
  3. 从应用的数据库账户中移除 sysadmin 角色,仅授予所需对象级别的最小权限。
  4. 重置所有应用用户的密码;存储的凭据应被视为可被还原。
  5. 将应用和数据库端口的网络访问限制为仅限需要访问的系统。

永久解决方案要求厂商将查询构造移至服务器端并使用参数化语句,在服务器上执行认证,并以加盐、计算成本高的哈希算法存储密码。

CVE 编号

CVE-2026-18782

发现者

Hasan Hüseyin UYAR – Netlore Security

披露时间表

日期事件
2026-07-30在一次授权的渗透测试中发现并验证了该漏洞
2026-08-04分配了 CVE-2026-18782 编号。
2026-09-30通过 https://www.cve.org/CVERecord?id=CVE-2026-18782 编号发布。
下载工具