Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
engeman-web-language-combobox-sqli — Proof of Concept zur Ausnutzung der in CVE-2025-8220 beschriebenen Schwachstelle, die die Möglichkeit einer SQL-Injection beim Laden der Passwort-Wiederherstellungsseite in der Engeman-Web-Software betrifft. | Kitploit
Tools/GitHubGitHub/m3m0o/engeman-web-language-combobox-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubm3m0o/engeman-web-language-combobox-sqli

engeman-web-language-combobox-sqli

Proof of Concept zur Ausnutzung der in CVE-2025-8220 beschriebenen Schwachstelle, die die Möglichkeit einer SQL-Injection beim Laden der Passwort-Wiederherstellungsseite in der Engeman-Web-Software betrifft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 10 MonatenNoch nicht geprüft

Engeman Web <= 12.0.0.2 Nicht authentifizierte SQL-Injection beim Laden der Passwort-Wiederherstellungsseite

Proof of Concept zur Ausnutzung der in CVE-2025-8220, beschriebenen Schwachstelle, die die Möglichkeit einer SQL-Injection beim Laden der Passwort-Wiederherstellungsseite in der Software Engeman Web betrifft.

Beschreibung

In der Software Engeman Web wurde eine Schwachstelle gefunden, die die Manipulation der SQL-Abfrage ermöglicht, die beim Laden der Passwort-Wiederherstellungsseite ausgeführt wird. Diese Schwachstelle kann von Besuchern ohne Zugriff auf gültige Anmeldedaten ausgenutzt werden, also ohne Authentifizierung, um die Vertraulichkeit und Integrität der in der Datenbank der Anwendung gespeicherten Daten zu gefährden sowie möglicherweise einen Denial-of-Service auf Komponentenebene zu verursachen, indem Werte in kritischen Tabellen verändert werden.

Website des Herstellers

https://engeman.com/en/

Ausnutzung

Nachdem Sie auf die Anwendung zugegriffen haben und zur Anmeldeseite weitergeleitet wurden, klicken Sie auf die Schaltfläche, um zur Passwort-Wiederherstellungsseite weitergeleitet zu werden.

Engeman Web Startseite

Engeman Web Passwort-Wiederherstellungsseite

Prüfen Sie die vom Browser gesendete Anforderung zum Laden der Passwort-Wiederherstellungsseite. Sie werden feststellen, dass einige Cookies vorhanden sind, darunter das LanguageCombobox-Cookie, das während des ersten Zugriffs gespeichert wird. In dieser Demonstration wurde die Software Burp Suite verwendet, um Browseranforderungen effizienter anzuzeigen und erneut zu senden.

Anforderung zum Abrufen des Inhalts der Passwort-Wiederherstellungsseite

Um die Schwachstelle zu bestätigen, fügen Sie ein einzelnes Anführungszeichen als Wert des genannten Cookies ein und senden Sie die Anforderung erneut. In der Antwort der Anwendung sollte ein Fehler angezeigt werden, der auf ein nicht geschlossenes Anführungszeichen hinweist.

Erzwingen eines Fehlers in der Anwendung durch ein einzelnes Anführungszeichen im Wert des LanguageCombobox-Cookies

Die Abfrageergebnisse werden nicht direkt auf der zurückgegebenen Seite angezeigt, was dies zu einer blinden Ausnutzung macht. Sie können Payloads wie ' AND SLEEP(30)-- - oder '; WAITFOR DELAY '0:0:30'-- einfügen, um Rückschlüsse auf die zugrunde liegende Datenbank zu ziehen.

Ableiten des zugrunde liegenden Datenbanktyps anhand einer zeitbasierten Payload

Sobald die Injection bestätigt ist, kann ein automatisiertes Tool wie sqlmap verwendet werden, um die Datenbank auszulesen.

Es ist wichtig zu beachten, dass das Argument --technique den Wert SEB enthalten muss, damit Techniken verwendet werden, die auf gestapelten Abfragen, Fehlern und booleschen Vergleichen basieren. Erstens, weil eine blinde Ausnutzung erforderlich ist, und zweitens, weil das Weglassen der Option S aus dem Argumentwert dazu führte, dass sqlmap den Injektionspunkt in SQL Server-Datenbanken nicht finden konnte.

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch

Verwenden von sqlmap zum Testen des Injektionspunkts

Über den Injektionspunkt werden verschiedene mögliche Ausnutzungstechniken identifiziert. Danach können die Datenbankinformationen abgerufen werden.

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch --dbs

Abrufen verfügbarer Datenbanken mit sqlmap

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman --tables

Abrufen verfügbarer Tabellen mit sqlmap

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman -T <table> --columns

Abrufen verfügbarer Spalten mit sqlmap

Um Tabellendatensätze mit sqlmap auszulesen, ist es (zumindest für SQL Server-Datenbanken) erforderlich, ein benutzerdefiniertes Tamper-Skript zu verwenden, das in diesem Repository den Namen replace-dbo.py trägt. Der Grund dafür ist, dass sqlmap-Payloads, die das Format <database>.dbo.<table> zur Referenzierung des Tabellenobjekts verwenden, mit der Verarbeitung der Anwendung kollidieren. Das genannte Tamper wandelt es ausschließlich in das Format <database>.<table> um. Wenn die Instanz von Engeman Web MySQL oder eine andere Datenbank verwendet, ist dieses Tamper nicht erforderlich, oder es muss ein anderes erstellt werden.

Testen einer Payload mit dem Format <database>.dbo.<table> zur Referenzierung des Tabellenobjekts

Testen derselben Payload, aber nun mit dem Format <database>.<table> zur Referenzierung des Tabellenobjekts

Denken Sie daran, dass das sqlmap-Tool eine leere Datei namens init.py im Verzeichnis des Tamper-Skripts benötigt, damit es verwendet werden kann, falls Sie es nicht im Standard-Tamper-Verzeichnis Ihrer Installation abgelegt haben.

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman -T <table> --dump --tamper <tamper-file>.py

Abrufen der allgemeinen Konfigurationen der Anwendung

Dieses Tamper verursacht Konflikte, wenn es in einer anderen Phase des Prozesses verwendet wird als beim Auslesen einer bestimmten Tabelle. Verwenden Sie es daher nicht, um die Datenbanken (--dbs), Tabellen (--tables), Spalten (--columns) oder zusätzliche Informationen wie den Datenbankbenutzer (--current-user) zu ermitteln.

Da der Benutzer, den die Anwendung zur Interaktion mit der Datenbank verwendet, im Kontext der Systemdatensätze über hohe Berechtigungen verfügt, ist es auch möglich, die zugrunde liegende Abfrage zu manipulieren, um die Werte der Tabellendatensätze zu ändern (dies ist viel einfacher, wenn die Instanz SQL Server als zugrunde liegende Datenbank verwendet).

Anfangswert des eindeutigen Eintrags der Spalte JWTVALIDOTOKEN der Tabelle CFGGERAL

Ändern des Werts der Spalte JWTVALIDOTOKEN

Geänderter Wert des eindeutigen Eintrags der Spalte JWTVALIDOTOKEN der Tabelle CFGGERAL

Auswirkungen

Durch diese Schwachstelle wäre jede Instanz des Systems anfällig für den unbefugten Abruf und möglicherweise die Veränderung von Daten in der verwendeten Datenbank.

Diese Schwachstelle wurde in Versionen bis 12.0.0.1, bestätigt, aber eine neuere Version ist wahrscheinlich ebenfalls verwundbar.

Tool herunterladen