
Proof-of-Concept-Exploit für zeitbasierte blinde SQL-Injection in Bacula-Web, Extraktion der PostgreSQL-Version über pg_sleep()-Verzögerungen. Nur für autorisierte Sicherheitstests.
Schwachstellentitel: Zeitbasierte Blind-SQL-Injection in Bacula-Web
Produkt: Bacula-Web
Betroffene Versionen: Bestätigt in Versionen, die PostgreSQL-Backend unterstützen
CVE-ID: CVE-2025-45346
Schweregrad: Hoch
Angriffsvektor: Remote
Auswirkungen: Beliebige SQL-Ausführung, Informationsoffenlegung
Dieses Proof-of-Concept (PoC) demonstriert eine zeitbasierte Blind-SQL-Injection-Schwachstelle im jobfiles-Endpunkt von Bacula-Web.
Ein entfernter Angreifer kann diesen Fehler ausnutzen, um Informationen aus der zugrunde liegenden PostgreSQL-Datenbank zu extrahieren – einschließlich der Datenbankversion –, indem er absichtliche Verzögerungen mithilfe der pg_sleep()-Funktion auslöst.
requests library (pip install requests)Bearbeiten Sie das Skript und setzen Sie:
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}
Ersetzen Sie:
base_url mit Ihrer Bacula-Web-Ziel-URLREPLACEME mit Ihrem gültigen Bacula-Web-Sitzungscookiepython3 extract_pgsql_version.py
pg_sleep(2), um die Injection zu verifizieren.SUBSTRING() und vergleicht Zeichen einzeln.jobfiles-Route anSicherheitsforscher – Kevin Suckiel -- 0xsu3ks
PoC für CVE-2025-45346 offengelegt über verantwortungsvolle Offenlegung.
Dieses Tool wird ausschließlich für autorisierte Tests und Forschungszwecke bereitgestellt.
Der Autor übernimmt keine Verantwortung für unbefugte Nutzung oder Missbrauch dieses PoCs.