Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hacklantic/cve-2024-36058
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

Prueba de concepto de exploit y aviso para CVE-2024-36058, una inyección SQL ciega basada en tiempo en opac-sendbasket.pl del software de biblioteca Koha, que permite la enumeración autenticada de la base de datos.

Ver Repositorio
hace 10h 19mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36058 — Koha Library Software < 22.05.22 — Inyección SQL Ciega Basada en Tiempo

ID CVE: CVE-2024-36058
Producto: Koha Library Software
Tipo de Vulnerabilidad: Inyección SQL Ciega Basada en Tiempo (CWE-89)
Puntuación CVSS: 8.1 (Alta) Autenticada
Versiones Afectadas: Inferiores a 22.05.22
Créditos: Karolis Narvilas


Descripción

Koha es un sistema integrado de bibliotecas de código abierto. Existe una vulnerabilidad de inyección SQL ciega basada en tiempo en la funcionalidad "Enviar cesta" en opac/opac-sendbasket.pl. El parámetro bib_list se pasa sin sanitizar a una consulta SQL, lo que permite a un atacante inyectar cargas útiles SQL arbitrarias que provocan retrasos medibles en la respuesta del servidor.

Un usuario de biblioteca normal (con privilegios bajos) puede explotar esta vulnerabilidad sin necesidad de permisos elevados. Aprovechando las discrepancias en el tiempo de respuesta, un atacante puede enumerar la base de datos y recuperar contenido que debería estar restringido al acceso privilegiado.

Impacto: Un atacante remoto autenticado puede explotar CVE-2024-36058 para enumerar contenido sensible de la base de datos, incluida la explotación del flujo de restablecimiento de contraseña y la recuperación de tokens de restablecimiento de contraseña de otras cuentas de usuario para secuestrarlas, lo que conduce a acceso no autorizado y posible exposición de datos.


Prueba de Concepto (PoC)

  1. Inicie sesión en Koha como usuario de biblioteca con privilegios bajos / normal.
  2. Añada un libro a la cesta y, a continuación, haga clic en "Enviar cesta".

Enviar cesta

  1. Intercepte la solicitud resultante utilizando un proxy como Burp Suite e inyecte la carga útil en el parámetro bib_list como se muestra a continuación:

Solicitud:

root@kitploit:~
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --

email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>

  1. La carga útil inyectada hace que la base de datos se detenga antes de devolver una respuesta. En este ejemplo, el servidor se detuvo durante ~36 segundos, confirmando que el punto de inyección es explotable.

PoC de Sleep por SQLi


Referencias

  • Comunidad Koha - Notas de la versión para v22.05.22
  • MITRE - CVE-2024-36058
  • Hacklantic
Descargar herramienta