Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37749 — # CodeAstro 简易考勤管理系统 1.0 中 SQL 注入的概念验证 演示通过精心构造的用户名载荷实现身份验证绕过。 | Kitploit
工具/GitHubGitHub/menevarad007/cve-2026-37749
漏洞分析漏洞利用Web应用程序漏洞利用Web安全身份验证
GitHubmenevarad007/cve-2026-37749

CVE-2026-37749

# CodeAstro 简易考勤管理系统 1.0 中 SQL 注入的概念验证 演示通过精心构造的用户名载荷实现身份验证绕过。

查看仓库
1485个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37749 — CodeAstro 简单考勤管理系统 1.0 - SQL 注入

详细信息

字段信息
CVE IDCVE-2026-37749
类型SQL 注入 → 身份验证绕过
严重性严重(CVSSv3:9.8)
厂商CodeAstro
产品简单考勤管理系统
版本1.0
发现者Varad AP Mene
日期2026-04-16
CWECWE-89

描述

CodeAstro 简单考勤管理系统 v1.0 的 index.php 登录表单中存在 SQL 注入漏洞。username POST 参数未经清理或使用预处理语句,直接拼接进 MySQL 查询中。未经身份验证的远程攻击者可通过在用户名字段中提交精心构造的 SQL 载荷来绕过身份验证并获得管理员访问权限。

受影响产品: 简单考勤管理系统 v1.0 厂商: CodeAstro 受影响文件: index.php 参数: username(POST) 载荷: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


产品描述

简单考勤管理系统 1.0 是由 CodeAstro 发布的 PHP/MySQL Web 应用程序,用于管理学校和学院的考勤记录。

厂商 URL: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/


易受攻击的文件

index.php — 登录表单


易受攻击的代码

root@kitploit:~
// index.php - 第 23 行
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);

原始 $_POST 数据被直接使用 — 无转义,无预处理语句。


概念验证

步骤 1 — 前往登录页面: http://target/attendance/index.php

步骤 2 — 输入以下凭据: 用户名:admin'-- - 密码:任意内容 类型:admin

步骤 3 — 点击登录 结果:无需有效凭据即可获得管理员面板访问权限!


影响

  • 无需有效凭据即可绕过身份验证
  • 对所有考勤记录拥有完全管理员访问权限
  • 数据泄露和篡改
  • 无需身份验证 — 任何人都可利用

修复方案

root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();

时间线


参考

  • https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

发现者

Varad AP Mene

  • 邮箱:[email protected]
  • GitHub:https://github.com/menevarad007
下载工具
日期事件
2026-03-24发现漏洞
2026-03-24报告给 MITRE
2026-04-16分配 CVE-2026-37749
2026-04-16公开披露
2026-04-16通知 MITRE 发布事宜
2026-04-16通过 CodeAstro 联系表单通知厂商
2026-04-16提交至 Exploit-DB