Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-45346 — Proof-of-Concept-Exploit für zeitbasierte blinde SQL-Injection in Bacula-Web, Extraktion der PostgreSQL-Version über pg_sleep()-Verzögerungen. Nur für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/0xsu3ks/cve-2025-45346
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Proof-of-Concept-Exploit für zeitbasierte blinde SQL-Injection in Bacula-Web, Extraktion der PostgreSQL-Version über pg_sleep()-Verzögerungen. Nur für autorisierte Sicherheitstests.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-45346 – Bacula-Web Zeitbasierte SQL-Injection (PostgreSQL-Versionsextraktion)

📝 Übersicht

Schwachstellentitel: Zeitbasierte Blind-SQL-Injection in Bacula-Web
Produkt: Bacula-Web
Betroffene Versionen: Bestätigt in Versionen, die PostgreSQL-Backend unterstützen
CVE-ID: CVE-2025-45346
Schweregrad: Hoch
Angriffsvektor: Remote
Auswirkungen: Beliebige SQL-Ausführung, Informationsoffenlegung


🧨 Beschreibung

Dieses Proof-of-Concept (PoC) demonstriert eine zeitbasierte Blind-SQL-Injection-Schwachstelle im jobfiles-Endpunkt von Bacula-Web.
Ein entfernter Angreifer kann diesen Fehler ausnutzen, um Informationen aus der zugrunde liegenden PostgreSQL-Datenbank zu extrahieren – einschließlich der Datenbankversion –, indem er absichtliche Verzögerungen mithilfe der pg_sleep()-Funktion auslöst.


🚀 Funktionen

  • Bestätigt das Vorhandensein von SQL-Injection durch Zeitverzögerungstest
  • Extrahiert automatisch die PostgreSQL-Version Zeichen für Zeichen
  • Verwendet URL-kodierte Payloads für Präzision
  • Zeigt Live-Fortschritt während der Versionsextraktion an

📌 Verwendung

⚙️ Voraussetzungen

  • Python 3.x
  • requests library (pip install requests)

🔧 Konfiguration

Bearbeiten Sie das Skript und setzen Sie:

root@kitploit:~
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

Ersetzen Sie:

  • base_url mit Ihrer Bacula-Web-Ziel-URL
  • REPLACEME mit Ihrem gültigen Bacula-Web-Sitzungscookie

🏃 Skript ausführen

root@kitploit:~
python3 extract_pgsql_version.py

🧾 Exploit-Workflow

  1. Sendet ein harmloses SQL-Payload mit pg_sleep(2), um die Injection zu verifizieren.
  2. Wenn die Serverantwort etwa 2 Sekunden dauert, fährt das Skript mit der Extraktion der Version fort.
  3. Es durchläuft Positionen im PostgreSQL-Versionsstring mit SUBSTRING() und vergleicht Zeichen einzeln.
  4. Verzögerungsbasierte Erkennung identifiziert das korrekte Zeichen.

🔐 Auswirkungen

  • Legt vertrauliche Datenbankinformationen für entfernte Angreifer offen
  • Kann genutzt werden, um weitere SQL-basierte Angriffe zu verketten
  • Untergräbt das Vertrauen in die Weboberfläche für die Sichtbarkeit von Backup-Jobs

🛡️ Gegenmaßnahmen

  • Wenden Sie Eingabevalidierung auf der jobfiles-Route an
  • Verwenden Sie parametrisierte Abfragen in der Backend-Logik
  • Aktualisieren Sie Bacula-Web auf die neueste gepatchte Version (sobald verfügbar)

👨‍💻 Entdecker

Sicherheitsforscher – Kevin Suckiel -- 0xsu3ks
PoC für CVE-2025-45346 offengelegt über verantwortungsvolle Offenlegung.


⚠️ Rechtlicher Hinweis

Dieses Tool wird ausschließlich für autorisierte Tests und Forschungszwecke bereitgestellt.
Der Autor übernimmt keine Verantwortung für unbefugte Nutzung oder Missbrauch dieses PoCs.

Tool herunterladen