Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32429 — Exploit pour CVE-2025-32429 – SQLi dans l'API REST de XWiki (getdeleteddocuments.vm). | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-32429
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesArchived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

Exploit pour CVE-2025-32429 – SQLi dans l'API REST de XWiki (getdeleteddocuments.vm).

Voir le dépôt
1012il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32429 XWiki Injection SQL PoC

Auteur : Byte Reaper
Telegram : @ByteReaper0
CVE : CVE‑2025‑32429
Vulnérabilité : Injection SQL aveugle dans l'API REST XWiki LiveData
Fichier affecté : getdeleteddocuments.vm (paramètre sort)


Description :

Une vulnérabilité d'injection SQL aveugle existe dans le point de terminaison REST LiveData de la plateforme XWiki lors de l'utilisation du paramètre sort dans getdeleteddocuments.vm. Un attaquant peut injecter des fragments SQL arbitraires, en exploitant des charges utiles basées sur le temps (SLEEP) ou des requêtes de type UNION pour énumérer le contenu de la base de données.

Ce dépôt fournit une preuve de concept en C qui :

  1. Détecte les interférences WAF/limitation de débit avant l'exploitation.
  2. Parcourt un ensemble de charges utiles SQLi (booléennes, basées sur le temps).
  3. Mesure le temps de réponse et recherche des mots-clés indicateurs.
  4. Affiche toute preuve extraite de la vulnérabilité.

Prérequis

  • Linux x86_64
  • GCC
  • En-têtes de développement libcurl
  • Bibliothèque C argparse

Compilation :

gcc -o exploit exploit.c argparse.c -lcurl

Utilisation

./exploit -u <BASE_URL> [-c cookies.txt] [-v]

-u, --url : URL de base de l'instance XWiki cible

-c, --cookies : (Facultatif) Chemin vers le fichier de cookies pour les sessions authentifiées

-v, --verbose : Activer la sortie de débogage verbose

Exemples

Test non authentifié contre une instance publique

./exploit -u http://victim.com

Utilisation de cookies pour un contexte authentifié

./exploit -u https://intranet.xwiki.local -c session.txt -v

Flux de travail :

Détection WAF

root@kitploit:~
Envoie une charge utile bénigne avec User-Agent: sqlmap
Vérifie les codes HTTP de blocage (403/404/503), les redirections inhabituelles, les délais temporels, les mots-clés de signature dans la réponse et les réinitialisations de connexion

Boucle d'exploitation

root@kitploit:~
Parcourt les charges utiles SQL prédéfinies : vérifications booléennes, injections SLEEP(), requêtes UNION
Mesure le temps total de la requête (CURLINFO_TOTAL_TIME) pour détecter une injection basée sur le temps
Recherche dans le corps de la réponse des mots-clés SQL (select, union, etc.) pour confirmer le succès de l'injection

Atténuation :

Mettez à niveau XWiki vers une version où getdeleteddocuments.vm nettoie correctement le paramètre sort.

Utilisez des requêtes paramétrées ou une liste blanche des champs de tri autorisés.

Déployez un WAF ou une couche de validation d'entrée qui normalise et rejette les métacaractères SQL inattendus dans les paramètres.

Licence :

MIT

Télécharger l’outil