Sploitus

Exploit for CVE-2026-37749

kitploit · 2026-09-02

Exploit Code

MARKDOWN107 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MENEVARAD007-CVE-2026-37749
# CVE-2026-37749 — CodeAstro 简单考勤管理系统 1.0 - SQL 注入

## 详细信息

字段| 信息  
---|---  
**CVE ID**|  CVE-2026-37749  
**类型**|  SQL 注入 → 身份验证绕过  
**严重性**|  严重(CVSSv3:9.8)  
**厂商**|  CodeAstro  
**产品**|  简单考勤管理系统  
**版本**|  1.0  
**发现者**|  Varad AP Mene  
**日期**|  2026-04-16  
**CWE**|  CWE-89  
  
* * *

## 描述

CodeAstro 简单考勤管理系统 v1.0 的 index.php 登录表单中存在 SQL 注入漏洞。username POST 参数未经清理或使用预处理语句,直接拼接进 MySQL 查询中。未经身份验证的远程攻击者可通过在用户名字段中提交精心构造的 SQL 载荷来绕过身份验证并获得管理员访问权限。

**受影响产品:** 简单考勤管理系统 v1.0 **厂商:** CodeAstro **受影响文件:** index.php **参数:** username(POST) **载荷:** admin'-- - **CVE:** CVE-2026-37749 **CWE:** CWE-89 **CVSSv3:** 9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

* * *

## 产品描述

简单考勤管理系统 1.0 是由 CodeAstro 发布的 PHP/MySQL Web 应用程序,用于管理学校和学院的考勤记录。

**厂商 URL:** https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/

* * *

## 易受攻击的文件

index.php — 登录表单

* * *

## 易受攻击的代码

root@kitploit:~
    
    
    // index.php - 第 23 行
    $query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
    $result = mysql_query($query);
    

原始 $_POST 数据被直接使用 — 无转义,无预处理语句。

* * *

## 概念验证

**步骤 1 — 前往登录页面:** http://target/attendance/index.php

**步骤 2 — 输入以下凭据:** 用户名:admin'-- - 密码:任意内容 类型:admin

**步骤 3 — 点击登录** 结果:无需有效凭据即可获得管理员面板访问权限!

* * *

## 影响

  * 无需有效凭据即可绕过身份验证
  * 对所有考勤记录拥有完全管理员访问权限
  * 数据泄露和篡改
  * **无需身份验证** — 任何人都可利用



* * *

## 修复方案

root@kitploit:~
    
    
    $stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
    $stmt->bind_param("ss", $username, $password);
    $stmt->execute();
    $result = $stmt->get_result();
    

* * *

## 时间线

* * *

## 参考

  * https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/



* * *

## 发现者

**Varad AP Mene**

  * 邮箱:some-email@example.com
  * GitHub:https://github.com/menevarad007