Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-45346 — Bacula-Web के jobfiles एंडपॉइंट में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostgreSQL संस्करण को दूरस्थ रूप से निकालने के लिए pg_sleep() विलंब का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/0xsu3ks/cve-2025-45346
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Bacula-Web के jobfiles एंडपॉइंट में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostgreSQL संस्करण को दूरस्थ रूप से निकालने के लिए pg_sleep() विलंब का उपयोग करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-45346 – Bacula-Web में समय-आधारित SQL इंजेक्शन (PostgreSQL संस्करण निष्कर्षण)

📝 अवलोकन

भेद्यता शीर्षक: Bacula-Web में समय-आधारित ब्लाइंड SQL इंजेक्शन
उत्पाद: Bacula-Web
प्रभावित संस्करण: PostgreSQL बैकएंड का समर्थन करने वाले संस्करणों में पुष्टि की गई
CVE ID: CVE-2025-45346
गंभीरता: उच्च
आक्रमण वेक्टर: दूरस्थ
प्रभाव: मनमाना SQL निष्पादन, सूचना प्रकटीकरण


🧨 विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Bacula-Web के jobfiles एंडपॉइंट में एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता प्रदर्शित करता है।
एक दूरस्थ हमलावर इस दोष का उपयोग करके अंतर्निहित PostgreSQL डेटाबेस से जानकारी निकाल सकता है — जिसमें डेटाबेस संस्करण भी शामिल है — pg_sleep() फ़ंक्शन का उपयोग करके जानबूझकर विलंब ट्रिगर करके।


🚀 विशेषताएँ

  • समय विलंब परीक्षण के माध्यम से SQL इंजेक्शन की उपस्थिति की पुष्टि करता है
  • स्वचालित रूप से PostgreSQL संस्करण को वर्ण-दर-वर्ण निकालता है
  • सटीकता के लिए URL-एन्कोडेड पेलोड का उपयोग करता है
  • संस्करण निष्कर्षण के दौरान लाइव प्रगति प्रिंट करता है

  • 📌 उपयोग

    ⚙️ आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests)

    🔧 कॉन्फ़िगरेशन

    स्क्रिप्ट संपादित करें और सेट करें:

    root@kitploit:~
    base_url = "http://baculaweb.domain/jobfiles/29/1/"
    cookies = {"Bacula-Web": "REPLACEME"}
    

    बदलें:

    • base_url को अपने Bacula-Web लक्ष्य URL से
    • REPLACEME को अपने वैध Bacula-Web सत्र कुकी से

    🏃 स्क्रिप्ट चलाएँ

    root@kitploit:~
    python3 extract_pgsql_version.py
    

    🧾 शोषण कार्यप्रवाह

    1. इंजेक्शन सत्यापित करने के लिए pg_sleep(2) के साथ एक हानिरहित SQL पेलोड भेजता है।
    2. यदि सर्वर प्रतिक्रिया में ~2 सेकंड लगते हैं, तो स्क्रिप्ट संस्करण निकालने के लिए आगे बढ़ती है।
    3. यह SUBSTRING() का उपयोग करके PostgreSQL संस्करण स्ट्रिंग में पदों के माध्यम से लूप करता है और एक-एक करके वर्णों की तुलना करता है।
    4. विलंब-आधारित पहचान सही वर्ण की पहचान करती है।

    🔐 प्रभाव

    • दूरस्थ हमलावरों को संवेदनशील डेटाबेस जानकारी उजागर करता है
    • आगे SQL-आधारित शोषण में श्रृंखलाबद्ध करने के लिए उपयोग किया जा सकता है
    • बैकअप कार्य दृश्यता के लिए वेब इंटरफ़ेस में विश्वास को कमजोर करता है

    🛡️ शमन

    • jobfiles रूट पर इनपुट सत्यापन लागू करें
    • बैकएंड तर्क में पैरामीटरयुक्त क्वेरी का उपयोग करें
    • Bacula-Web को नवीनतम पैच किए गए संस्करण में अपग्रेड करें (उपलब्ध होने पर)

    👨‍💻 खोजकर्ता

    सुरक्षा शोधकर्ता – Kevin Suckiel -- 0xsu3ks
    CVE-2025-45346 के लिए PoC जिम्मेदार प्रकटीकरण के माध्यम से प्रकट किया गया।


    ⚠️ कानूनी नोटिस

    यह उपकरण केवल अधिकृत परीक्षण और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
    लेखक इस PoC के किसी भी अनधिकृत उपयोग या दुरुपयोग के लिए जिम्मेदार नहीं है।

    टूल डाउनलोड करें