Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — Herramienta PoC para CVE-2026-44680 que afecta a MikroORM ≤7.0.13. Explota la inyección de ruta JSON para extraer el contenido de la base de datos mediante ataques basados en UNION. Ofrece detección de vulnerabilidades, extracción automatizada de datos, enumeración de tablas y soporte para inyección ciega. Incluye integración de proxy para Burp Suite y técnicas de evasión de WAF. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebSeguridad de Bases de Datos
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

Ver Repositorio
132hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta PoC para CVE-2026-44680 que afecta a MikroORM ≤7.0.13. Explota la inyección de ruta JSON para extraer el contenido de la base de datos mediante ataques basados en UNION. Ofrece detección de vulnerabilidades, extracción automatizada de datos, enumeración de tablas y soporte para inyección ciega. Incluye integración de proxy para Burp Suite y técnicas de evasión de WAF.

Compartir

CVE-2026-44680 - Framework de Explotación de Inyección SQL de MikroORM

Python Version License Status CVSS

Herramienta Profesional de Prueba de Concepto para Investigadores de Seguridad


🔍 Descripción General

CVE-2026-44680 es una vulnerabilidad crítica de inyección SQL que afecta a MikroORM, un popular ORM de TypeScript para Node.js. Este framework de explotación proporciona a investigadores de seguridad y pentesters una herramienta profesional para detectar y explotar la vulnerabilidad.

Autor: Sudeepa Wanigarathna
Versión: 1.0.0
Clasificación: Herramienta Profesional de Investigación de Seguridad


🚨 Detalles de la Vulnerabilidad

AtributoValor
CVE IDCVE-2026-44680
Puntuación CVSS7.6 (Alta)
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosBajos

Versiones Afectadas

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

Causa Raíz

MikroORM no escapa correctamente las claves de ruta JSON controladas en tiempo de ejecución al construir consultas JSON_EXTRACT. Los atacantes pueden salir del contexto de la ruta JSON e inyectar código SQL arbitrario.


✨ Características

CaracterísticaDescripciónEstado
Detección de VulnerabilidadesDetección basada en tiempo y en errores✅
Extracción de Base de DatosVersión, base de datos, usuario, hostname✅
Enumeración de TablasDescubrimiento automático de todas las tablas✅
Inyección Basada en UNIONExtraer datos mediante UNION SELECT✅
Inyección CiegaExtracción de caracteres basada en booleanos✅
Soporte de ProxyBurp Suite / proxy de intercepción✅
Generación de InformesInformes TXT profesionales✅
Evasión de WAFTécnicas avanzadas de ofuscación✅

📦 Instalación

Requisitos Previos

# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

Pasos de Instalación

Paso 1: Clonar el Repositorio

git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

Paso 2: Instalar Dependencias

# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

Paso 3: Verificar la Instalación

python exploit.py --help

requirements.txt

requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 Inicio Rápido

Uso Básico

# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 Guía de Uso

Opciones de Comando

FlagDescripciónPor defecto
-u, --urlURL objetivo (obligatorio)-
-e, --endpointEndpoint de API/api/users/search
-p, --proxyProxy HTTPNinguno
-v, --verboseSalida verbosaFalso
--detectDetectar solo la vulnerabilidadFalso
--extractExtraer información de la base de datosFalso
--enumerateEnumerar tablasFalso
--blindModo de inyección ciegaFalso

Comandos de Ejemplo

1. Explotación Completa

python exploit.py -u http://192.168.1.100:3000

2. Endpoint Personalizado

python exploit.py -u http://target.com -e /api/v2/users/query

3. Con Proxy (Burp Suite)

python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. Depuración Verbosa

python exploit.py -u http://target.com -v --extract

5. Inyección Ciega

python exploit.py -u http://target.com --blind

6. Solo Detección

python exploit.py -u http://target.com --detect

7. Extraer Información de la Base de Datos

python exploit.py -u http://target.com --extract

8. Enumerar Tablas

python exploit.py -u http://target.com --enumerate

📊 Ejemplos de Salida

Salida de Consola

============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

Archivos Generados

exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ Mitigación

Acciones Inmediatas

1. Actualizar MikroORM

npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. Validación de Entrada

const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. Reglas de WAF

# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. Endurecimiento de la Base de Datos

  • Aplicar el principio de mínimo privilegio
  • Usar usuarios de base de datos separados
  • Implementar registro de consultas
  • Habilitar la detección de inyección SQL

⚠️ Descargo de Responsabilidad

IMPORTANTE: Esta herramienta es únicamente para pruebas de seguridad autorizadas y fines educativos.

Aviso Legal

  • ✅ Debe tener permiso explícito antes de probar cualquier sistema
  • ✅ Usted es responsable de cualquier daño causado por un uso indebido
  • ✅ Úsela de forma ética y reporte las vulnerabilidades de manera responsable

Directrices de Uso Ético

  1. Autorización: Obtenga permiso por escrito del propietario del sistema
  2. Reporte: Reporte los hallazgos a los proveedores afectados de manera responsable
  3. Confidencialidad: No divulgue las vulnerabilidades hasta que se apliquen los parches
  4. Limitaciones: Manténgase dentro del alcance de las pruebas autorizadas

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

MIT License

Copyright (c) 2026 Sudeepa Wanigarathna
Descargar herramienta