
إثبات مفهوم لاستغلال حقن SQL أعمى قائم على الوقت في نقطة نهاية jobfiles في Bacula-Web، باستخدام تأخيرات pg_sleep() لاستخراج إصدار PostgreSQL عن بُعد.
عنوان الثغرة: اختراق SQL أعمى زمني في Bacula-Web
المنتج: Bacula-Web
الإصدارات المتأثرة: مؤكد في الإصدارات التي تدعم قاعدة بيانات PostgreSQL الخلفية
معرف CVE: CVE-2025-45346
الخطورة: عالية
متجه الهجوم: عن بُعد
التأثير: تنفيذ SQL عشوائي، كشف المعلومات
يُظهر هذا الإثبات العملي (PoC) ثغرة اختراق SQL أعمى زمني في نقطة النهاية jobfiles الخاصة بـ Bacula-Web.
يمكن لمهاجم عن بُعد استغلال هذه الثغرة لاستخراج معلومات من قاعدة بيانات PostgreSQL الأساسية — بما في ذلك إصدار قاعدة البيانات — عن طريق إحداث تأخيرات متعمدة باستخدام الدالة pg_sleep().
requests (pip install requests)قم بتعديل السكريبت وضبط:
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}
استبدل:
base_url بعنوان URL الهدف لـ Bacula-WebREPLACEME بملف تعريف الارتباط الجلسة الصالح لـ Bacula-Webpython3 extract_pgsql_version.py
pg_sleep(2) للتحقق من الاختراق.SUBSTRING() ويقارن الأحرف واحدًا تلو الآخر.jobfilesباحث أمني – Kevin Suckiel -- 0xsu3ks
تم الكشف عن PoC لـ CVE-2025-45346 عبر الإفصاح المسؤول.
تم توفير هذه الأداة لأغراض الاختبار والبحث المصرح بها فقط.
المؤلف غير مسؤول عن أي استخدام غير مصرح به أو إساءة استخدام لهذا الإثبات العملي.