Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-45346 — Prueba de concepto de explotación para inyección SQL ciega basada en tiempo en el endpoint jobfiles de Bacula-Web, utilizando retardos con pg_sleep() para extraer la versión de PostgreSQL de forma remota. | Kitploit
Herramientas/GitHubGitHub/0xsu3ks/cve-2025-45346
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Prueba de concepto de explotación para inyección SQL ciega basada en tiempo en el endpoint jobfiles de Bacula-Web, utilizando retardos con pg_sleep() para extraer la versión de PostgreSQL de forma remota.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-45346 – Inyección SQL Basada en Tiempo en Bacula-Web (Extracción de Versión de PostgreSQL)

📝 Resumen

Título de la Vulnerabilidad: Inyección SQL Ciega Basada en Tiempo en Bacula-Web
Producto: Bacula-Web
Versiones Afectadas: Confirmado en versiones que admiten backend PostgreSQL
ID de CVE: CVE-2025-45346
Gravedad: Alta
Vector de Ataque: Remoto
Impacto: Ejecución Arbitraria de SQL, Divulgación de Información


🧨 Descripción

Esta prueba de concepto (PoC) demuestra una vulnerabilidad de inyección SQL ciega basada en tiempo en el endpoint jobfiles de Bacula-Web.
Un atacante remoto puede aprovechar esta falla para extraer información de la base de datos PostgreSQL subyacente, incluida la versión de la base de datos, provocando retrasos deliberados mediante la función pg_sleep().


🚀 Características

  • Confirma la presencia de inyección SQL mediante prueba de retardo temporal
  • Extrae automáticamente la versión de PostgreSQL carácter por carácter
  • Utiliza payloads codificados en URL para precisión
  • Muestra el progreso en vivo durante la extracción de la versión

📌 Uso

⚙️ Requisitos

  • Python 3.x
  • Librería requests (pip install requests)

🔧 Configuración

Edita el script y establece:

root@kitploit:~
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

Reemplaza:

  • base_url con la URL objetivo de tu Bacula-Web
  • REPLACEME con tu cookie de sesión válida de Bacula-Web

🏃 Ejecutar el Script

root@kitploit:~
python3 extract_pgsql_version.py

🧾 Flujo de Trabajo del Exploit

  1. Envía un payload SQL benigno con pg_sleep(2) para verificar la inyección.
  2. Si la respuesta del servidor toma ~2s, el script procede a extraer la versión.
  3. Itera sobre las posiciones en la cadena de versión de PostgreSQL usando SUBSTRING() y compara caracteres uno por uno.
  4. La detección basada en retrasos identifica el carácter correcto.

🔐 Impacto

  • Expone información sensible de la base de datos a atacantes remotos
  • Puede ser aprovechado para encadenar una explotación adicional basada en SQL
  • Socava la confianza en la interfaz web para la visibilidad de trabajos de respaldo

🛡️ Mitigación

  • Aplicar validación de entrada en la ruta jobfiles
  • Usar consultas parametrizadas en la lógica del backend
  • Actualizar Bacula-Web a la última versión parcheada (cuando esté disponible)

👨‍💻 Descubridor

Investigador de Seguridad – Kevin Suckiel -- 0xsu3ks PoC para CVE-2025-45346 divulgado mediante divulgación responsable.


⚠️ Aviso Legal

Esta herramienta se proporciona solo para fines de pruebas e investigación autorizados.
El autor no se responsabiliza por el uso no autorizado o mal uso de esta PoC.

Descargar herramienta