Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ko7demo — Un docker-contained koseven hello world para jugar con SQL injection CVE-2019-8979 que afecta versiones < 3.3.10 | Kitploit
Herramientas/GitHubGitHub/elttam/ko7demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubelttam/ko7demo

ko7demo

Un docker-contained koseven hello world para jugar con SQL injection CVE-2019-8979 que afecta versiones < 3.3.10

Ver Repositorio
2hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un hello world de https://github.com/koseven/koseven[koseven] dockerizado para jugar con CVE-2019-8979, una vulnerabilidad de inyección SQL que afecta a versiones < 3.3.10. Este hello world proviene en realidad de la https://koseven.dev/documentation/orm/examples/simple[documentación], solo agregué las partes de Docker y el exploit PoC.

= CVE-2019-8979 Este problema de inyección SQL fue originalmente https://github.com/koseven/koseven/issues/323[reportado] por un tercero y corregido el 27 de febrero de 2019 en master, pero los desarrolladores olvidaron publicar un nuevo lanzamiento que contuviera la corrección. Como resultado, la última versión estable disponible en ese momento, https://github.com/koseven/koseven/releases/tag/3.3.9[koseven-3.3.9] publicada el 20 de noviembre de 2018, permaneció vulnerable hasta que https://github.com/koseven/koseven/releases/tag/3.3.10[koseven-3.3.10] se lanzó el 12 de octubre de 2020, después de que https://elttam.com[elttam] notara y divulgara de forma privada el descuido a los desarrolladores principales el 10 de octubre de 2020.

= Limitaciones

Aunque se puede obtener cierta información de MySQL como current_user(), database() o nombres de tablas y columnas de information_schema, puede que no sea posible recuperar datos de otras tablas debido a que https://github.com/koseven/koseven/blob/3.3.9/modules/database/classes/Kohana/Database/Query/Builder.php#L236[se llama] a en la entrada de dirección de .

strtoupper()
order by

Esto se debe a que los nombres de bases de datos y tablas distinguen entre mayúsculas y minúsculas cuando MySQL se ejecuta en un sistema operativo donde el directorio de datos reside en un sistema de archivos que distingue entre mayúsculas y minúsculas. Como resultado, esta SQLi puede ser completamente explotable solo si:

  • el sistema de archivos no distingue entre mayúsculas y minúsculas, como en Windows o macOS/HFS+
  • la variable de sistema lower_case_table_names es > 0
  • la base de datos objetivo y el nombre de la tabla y los nombres de las columnas ya están en mayúsculas (poco probable)

Consulte https://dev.mysql.com/doc/refman/8.0/en/identifier-case-sensitivity.html[Identificador Case Sensitivity] para más información.

= Demo

[#img-demo] [link=https://asciinema.org/a/uQYxQn4vbB6XRFjf8pdIGbmAr] image::https://asciinema.org/a/uQYxQn4vbB6XRFjf8pdIGbmAr.png[Demo,200,200]

Descargar herramienta