Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hacklantic/cve-2024-36058
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

Proof-of-Concept-Exploit und Advisory für CVE-2024-36058, eine zeitbasierte blinde SQL-Injection in der opac-sendbasket.pl des Koha-Bibliothekssystems, die eine authentifizierte Datenbank-Enumeration ermöglicht.

Repository anzeigen
vor 10h 19mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36058 — Koha-Bibliothekssoftware < 22.05.22 — Zeitbasierte Blind-SQL-Injection

CVE-ID: CVE-2024-36058
Produkt: Koha-Bibliothekssoftware
Schwachstellentyp: Zeitbasierte Blind-SQL-Injection (CWE-89)
CVSS-Score: 8.1 (Hoch) authentifiziert
Betroffene Versionen: Unter 22.05.22
Credits: Karolis Narvilas


Beschreibung

Koha ist ein Open-Source-Integriertes-Bibliothekssystem. Eine zeitbasierte Blind-SQL-Injection-Schwachstelle existiert in der Funktion „Send Basket“ unter opac/opac-sendbasket.pl. Der Parameter bib_list wird unsanitisiert in eine SQL-Abfrage übergeben, wodurch ein Angreifer beliebige SQL-Payloads injizieren kann, die messbare Verzögerungen in der Serverantwort verursachen.

Ein regulärer (niedrig privilegierter) Bibliotheksbenutzer kann diese Schwachstelle ohne erhöhte Berechtigungen ausnutzen. Durch die Nutzung von Antwortzeit-Diskrepanzen kann ein Angreifer die Datenbank enumerieren und Inhalte abrufen, die privilegiertem Zugriff vorbehalten sein sollten.

Auswirkung: Ein remote authentifizierter Angreifer kann CVE-2024-36058 ausnutzen, um sensible Datenbankinhalte zu enumerieren, einschließlich der Ausnutzung des Passwort-Reset-Ablaufs und des Abrufs von Passwort-Reset-Tokens anderer Benutzerkonten, um diese zu übernehmen, was zu unbefugtem Zugriff und potenzieller Datenoffenlegung führt.


Proof-of-Concept (PoC)

  1. Melden Sie sich bei Koha als Benutzer mit niedrigen Privilegien / regulärer Bibliotheksbenutzer an.
  2. Fügen Sie ein Buch zum Warenkorb hinzu und klicken Sie dann auf „Send Basket“.

Send Basket

  1. Fangen Sie die resultierende Anfrage mit einem Proxy wie Burp Suite ab und injizieren Sie den Payload in den Parameter bib_list, wie unten gezeigt:

Anfrage:

root@kitploit:~
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --

email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>

  1. Der injizierte Payload veranlasst die Datenbank, vor der Rückgabe einer Antwort zu schlafen. In diesem Beispiel schlief der Server ~36 Sekunden, was bestätigt, dass der Injektionspunkt ausnutzbar ist.

SQLi Sleep PoC


Referenzen

  • Koha Community - Release Notes für v22.05.22
  • MITRE - CVE-2024-36058
  • Hacklantic
Tool herunterladen