Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0603 — 复现 CVE-2026-0603 的 Proof-of-concept 与 Docker 实验环境,该漏洞是 Hibernate ORM 批量 DELETE/UPDATE 操作中的二阶 SQL 注入,并附带缓解措施指导。 | Kitploit
工具/GitHubGitHub/yym8538/cve-2026-0603
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育数据库安全
GitHubyym8538/cve-2026-0603

CVE-2026-0603

复现 CVE-2026-0603 的 Proof-of-concept 与 Docker 实验环境,该漏洞是 Hibernate ORM 批量 DELETE/UPDATE 操作中的二阶 SQL 注入,并附带缓解措施指导。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-0603 Hibernate ORM 注入 / 二次 SQL 注入

★ CVE-2026-0603 Hibernate SQL 注入 PoC ★

https://github.com/user-attachments/assets/2e7c3a89-e26f-48cd-af0b-8b82d32ce71f


概述

CVE-2026-0603 是 Hibernate ORM(一款广泛使用的 Java ORM 框架)中的 二次 SQL 注入 漏洞。
当包含恶意 SQL 载荷的用户提供字符串主键被用于批量 DELETE 或 UPDATE 操作时,Hibernate 会将该值直接插入 WHERE 子句而不进行净化处理,导致 数据库记录被意外大规模删除或修改。


受影响版本

类别版本
受影响Hibernate ORM 5.2.8 ≤ version ≤ 5.6.15
已修复无官方补丁 (5.6.x 已停止维护)

影响

  • 跨多个表的大规模记录删除
  • 跨多个表的大规模记录修改
  • 数据库中敏感数据的潜在泄露

环境

docker build -t cve-2026-0603-hibernate-vuln .
docker run --rm -it -p 8080:8080 --name hibernate-vuln cve-2026-0603-hibernate-vuln

PoC

启动漏洞环境后,按照以下步骤复现攻击。

步骤 1. 使用恶意用户名注册

username: ' or '1' = '1

步骤 2. 触发更新或删除

点击已注册账户上的更新或删除按钮。

步骤 3. 确认所有用户数据均受影响

验证 DELETE 或 UPDATE 查询是否应用于所有行,而不仅仅是已注册的账户。 对于 DELETE,两个表中的所有记录均被删除。 对于 UPDATE,所有记录均被攻击者提供的值修改。


缓解措施

  • 从 application.yml 中移除 InlineIdsOrClauseBulkIdStrategy 设置
  • 如果必须使用 InlineIdsOrClauseBulkIdStrategy,请对任何用户提供的主键值应用严格的 基于白名单的输入验证,以拒绝 SQL 控制字符

分析

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
下载工具