Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-5147-exp — Exploit-Skript für CVE-2026-5147, das boolesche und zeitbasierte Blind-SQL-Injection gegen MySQL-Schnittstellen durchführt, um Version, Datenbank, Schema und Daten zu extrahieren. Enthält Kalibrierung, Dump-Unterbefehle und konfigurierbare Payloads. | Kitploit
Tools/GitHubGitHub/lan1oc/cve-2026-5147-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

Exploit-Skript für CVE-2026-5147, das boolesche und zeitbasierte Blind-SQL-Injection gegen MySQL-Schnittstellen durchführt, um Version, Datenbank, Schema und Daten zu extrahieren. Enthält Kalibrierung, Dump-Unterbefehle und konfigurierbare Payloads.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2026-5147 Exploit-Skript

Für autorisierte Schwachstellenverifizierung und Übungsplatz-Training: Führt gegen eine SQL-injizierbare Schnittstelle MySQL Boolesche Blind-SQL-Injection (EXP / INSTR oder ASCII) und zeitbasierte Blind-SQL-Injection (if + ascii + sleep) durch, optional mit Abruf von Version, Datenbankname, Tabellenstruktur und Daten (Verhalten ähnlich wie --dump von sqlmap).

Nicht auf nicht autorisierten Systemen verwenden.

Abhängigkeiten

root@kitploit:~
pip install requests

Standardverhalten

  1. Zuerst Boolesche Kalibrierung: Sendet zwei CURRENT_USER + INSTR-Sonden an den Injektionspunkt und unterscheidet mithilfe des Geschäftsfelds in der JSON-Antwort (Standard code) zwischen „wahr / falsch"-Zweigen.
  2. Kalibrierung erfolgreich: Verwendet durchgehend Boolesche Blind-SQL-Injection (-p instr oder ascii).
  3. Kalibrierung fehlgeschlagen (Seitenkanal entspricht nicht der Erwartung): Wechselt automatisch zur zeitbasierten Blind-SQL-Injection und führt eine weitere Runde Schnell-/Langsam-Kalibrierung durch.
  4. --skip-calibrate: Überspringt die obige Kalibrierung; errät weiterhin über Boolesche + JSON-Felder, wechselt nicht automatisch zur zeitbasierten Methode (geeignet für lokales Debugging).

Der JSON-Feldname und -Wert für „wahr" können über --json-code-field, --json-code-true angepasst werden (muss mit der Ziel-API übereinstimmen).

Schnellstart

root@kitploit:~
# Nur Domain: Pfad gemäß Standard zusammensetzen (siehe DEFAULT_API_PATH im Skript)
python cve-2026-5147.py -u target.example.com

# HTTPS angeben, benutzerdefinierter Pfad und Injektionsparametername
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# Kompletter Datenbank-Dump (extrem viele Anfragen, mit Vorsicht verwenden)
python cve-2026-5147.py -u target.example.com dump

# Nur Tabellennamen-Strings abrufen, keine Daten exportieren
python cve-2026-5147.py -u target.example.com dump --schema-only

Fortschritt und Diagnoseinformationen gehen an stderr, die endgültige Zusammenfassung an stdout.

Häufige Parameter

ParameterBeschreibung
-u / --urlZiel (Domain, host:port oder vollständige URL), Pflichtfeld
--pathPfad, der an den Host angehängt wird, wenn kein Pfad angegeben ist (Standard: Mandanten-API-Pfad)
--httpsVerwendet https, wenn kein Schema angegeben ist (Standard ergänzt http://)
--paramName des Injektionsparameters (Standard website)
-p / --payloadBoolesches Fragment: instr oder ascii (zeitbasierte Blind-SQL-Injection fest if+ascii+sleep)
--timeoutHTTP-Timeout (Sekunden); wird bei zeitbasierter Blind-SQL-Injection automatisch auf mindestens sleep+5 gesetzt
--sleepSekunden für sleep() bei zeitbasierter Blind-SQL-Injection
--time-floorAls wahr werten: Gesamtdauer ≥ dieser Wert (Sekunden); Standard etwa sleep - 1
--json-code-field / --json-code-trueJSON-Feld und „wahr"-Wert, die vom Booleschen Seitenkanal gelesen werden
--skip-calibrateSonden-Kalibrierung überspringen
--onlyversion / database / both: nur Version, nur Datenbankname oder beides abrufen
-H / -PZusätzliche Request-Header, zusätzliche Query-Parameter, wiederholbar

Unter dem Unterbefehl dump gibt es außerdem --schema-only, --dump-out, --dump-row-limit, --dump-select usw., siehe python cve-2026-5147.py -h.

Unterbefehle

UnterbefehlBedeutung
info (Standard)Ruft VERSION(), aktuellen Datenbanknamen DATABASE() ab (beeinflusst durch --only)
dumpRuft zusätzlich Tabellennamen der aktuellen Datenbank, Spaltennamen pro Tabelle und Zeilendaten ab (oder nur Schema, siehe --schema-only)

Prüfungshinweise (Code-Ebene)

  • Hauptablauf: In main() zuerst calibrate_sqli_oracle, bei Fehlschlag effective_detect = "time" und bind_time_payload; im Zeitmodus dann calibrate_time_oracle.
  • Die JSON-Feldanzeige in den Booleschen Fortschrittslogs ist bereits an --json-code-field angeglichen (nicht mehr fest code).
  • Die argparse-Hilfe für command wurde korrigiert: Der Standard-Unterbefehl ist info, nicht dump.

Lizenz und Verantwortung

Das Skript dient ausschließlich der Sicherheitsforschung und autorisierten Tests. Der Nutzer muss selbst sicherstellen, dass er die lokalen Gesetze und den Autorisierungsumfang der Zielumgebung einhält.

Tool herunterladen