Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ko7demo — Ein als Docker-Container verpacktes koseven Hello World zum Experimentieren mit der SQL-Injection CVE-2019-8979, die Versionen < 3.3.10 betrifft. | Kitploit
Tools/GitHubGitHub/elttam/ko7demo
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubelttam/ko7demo

ko7demo

Ein als Docker-Container verpacktes koseven Hello World zum Experimentieren mit der SQL-Injection CVE-2019-8979, die Versionen < 3.3.10 betrifft.

Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein in Docker gekapseltes https://github.com/koseven/koseven[koseven] Hello World zum Spielen mit CVE-2019-8979, einer SQL-Injection-Schwachstelle, die Versionen < 3.3.10 betrifft.

Dieses Hello World stammt tatsächlich aus der https://koseven.dev/documentation/orm/examples/simple[Dokumentation]; ich habe nur die Docker-Teile und den PoC-Exploit hinzugefügt.

= CVE-2019-8979 Diese SQL-Injection-Sicherheitslücke wurde ursprünglich von einem Dritten https://github.com/koseven/koseven/issues/323[gemeldet] und am 27. Februar 2019 im Master-Branch behoben, aber die Entwickler vergaßen, eine neue Version zu veröffentlichen, die den Fix enthält.

Infolgedessen blieb die damals neueste stabile Version, https://github.com/koseven/koseven/releases/tag/3.3.9[koseven-3.3.9], veröffentlicht am 20. November 2018, anfällig, bis https://github.com/koseven/koseven/releases/tag/3.3.10[koseven-3.3.10] am 12. Oktober 2020 veröffentlicht wurde, nachdem https://elttam.com[elttam] das Versehen am 10. Oktober 2020 bemerkt und es den Kernentwicklern privat gemeldet hatte.

= Einschränkungen

Obwohl einige Informationen von MySQL abgefragt werden können, wie z. B. current_user(), database() oder Tabellen- und Spaltennamen aus information_schema, ist es möglicherweise nicht möglich, Daten aus anderen Tabellen abzurufen, da strtoupper() auf die Eingabe der -Richtung ] wird.

order by
https://github.com/koseven/koseven/blob/3.3.9/modules/database/classes/Kohana/Database/Query/Builder.php#L236[angewendet

Dies liegt daran, dass Datenbank- und Tabellennamen Groß- und Kleinschreibung beachten, wenn MySQL auf einem Betriebssystem läuft, bei dem das Datenverzeichnis auf einem Dateisystem liegt, das Groß-/Kleinschreibung unterscheidet.

Infolgedessen ist diese SQLi möglicherweise nur vollständig ausnutzbar, wenn:

  • das Dateisystem nicht nach Groß-/Kleinschreibung unterscheidet, wie unter Windows oder macOS/HFS+
  • die Systemvariable lower_case_table_names > 0 ist
  • die Zieldatenbank, der Tabellenname und die Spaltennamen bereits vollständig in Großbuchstaben vorliegen (unwahrscheinlich)

Weitere Informationen findest du unter https://dev.mysql.com/doc/refman/8.0/en/identifier-case-sensitivity.html[Identifier Case Sensitivity].

= Demo

[#img-demo] [link=https://asciinema.org/a/uQYxQn4vbB6XRFjf8pdIGbmAr] image::https://asciinema.org/a/uQYxQn4vbB6XRFjf8pdIGbmAr.png[Demo,200,200]

Tool herunterladen