## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MENEVARAD007-CVE-2026-37749
# CVE-2026-37749 — CodeAstro 简单考勤管理系统 1.0 - SQL 注入
## 详细信息
字段| 信息
---|---
**CVE ID**| CVE-2026-37749
**类型**| SQL 注入 → 身份验证绕过
**严重性**| 严重(CVSSv3:9.8)
**厂商**| CodeAstro
**产品**| 简单考勤管理系统
**版本**| 1.0
**发现者**| Varad AP Mene
**日期**| 2026-04-16
**CWE**| CWE-89
* * *
## 描述
CodeAstro 简单考勤管理系统 v1.0 的 index.php 登录表单中存在 SQL 注入漏洞。username POST 参数未经清理或使用预处理语句,直接拼接进 MySQL 查询中。未经身份验证的远程攻击者可通过在用户名字段中提交精心构造的 SQL 载荷来绕过身份验证并获得管理员访问权限。
**受影响产品:** 简单考勤管理系统 v1.0 **厂商:** CodeAstro **受影响文件:** index.php **参数:** username(POST) **载荷:** admin'-- - **CVE:** CVE-2026-37749 **CWE:** CWE-89 **CVSSv3:** 9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
* * *
## 产品描述
简单考勤管理系统 1.0 是由 CodeAstro 发布的 PHP/MySQL Web 应用程序,用于管理学校和学院的考勤记录。
**厂商 URL:** https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/
* * *
## 易受攻击的文件
index.php — 登录表单
* * *
## 易受攻击的代码
root@kitploit:~
// index.php - 第 23 行
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);
原始 $_POST 数据被直接使用 — 无转义,无预处理语句。
* * *
## 概念验证
**步骤 1 — 前往登录页面:** http://target/attendance/index.php
**步骤 2 — 输入以下凭据:** 用户名:admin'-- - 密码:任意内容 类型:admin
**步骤 3 — 点击登录** 结果:无需有效凭据即可获得管理员面板访问权限!
* * *
## 影响
* 无需有效凭据即可绕过身份验证
* 对所有考勤记录拥有完全管理员访问权限
* 数据泄露和篡改
* **无需身份验证** — 任何人都可利用
* * *
## 修复方案
root@kitploit:~
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
* * *
## 时间线
* * *
## 参考
* https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/
* * *
## 发现者
**Varad AP Mene**
* 邮箱:some-email@example.com
* GitHub:https://github.com/menevarad007