Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45346 — Exploit proof-of-concept per l'iniezione SQL blind basata sul tempo in Bacula-Web, che estrae la versione di PostgreSQL tramite ritardi pg_sleep(). Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/0xsu3ks/cve-2025-45346
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Exploit proof-of-concept per l'iniezione SQL blind basata sul tempo in Bacula-Web, che estrae la versione di PostgreSQL tramite ritardi pg_sleep(). Solo per test di sicurezza autorizzati.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-45346 – SQL Injection blind basata sul tempo in Bacula-Web (Estrazione versione PostgreSQL)

📝 Panoramica

Titolo della vulnerabilità: SQL Injection blind basata sul tempo in Bacula-Web
Prodotto: Bacula-Web
Versioni affette: Confermata nelle versioni che supportano il backend PostgreSQL
ID CVE: CVE-2025-45346
Gravità: Alta
Vettore di attacco: Remoto
Impatto: Esecuzione SQL arbitraria, Divulgazione di informazioni


🧨 Descrizione

Questa proof-of-concept (PoC) dimostra una vulnerabilità di SQL injection blind basata sul tempo nell'endpoint jobfiles di Bacula-Web.
Un attaccante remoto può sfruttare questa falla per estrarre informazioni dal database PostgreSQL sottostante — inclusa la versione del database — inducendo ritardi deliberati tramite la funzione pg_sleep().


🚀 Caratteristiche

  • Conferma la presenza di SQL injection tramite test di ritardo temporale
  • Estrae automaticamente la versione PostgreSQL carattere per carattere
  • Utilizza payload codificati in URL per precisione
  • Mostra il progresso in tempo reale durante l'estrazione della versione

📌 Utilizzo

⚙️ Requisiti

  • Python 3.x
  • Libreria requests (pip install requests)

🔧 Configurazione

Modifica lo script e imposta:

root@kitploit:~
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

Sostituisci:

  • base_url con il tuo URL di destinazione di Bacula-Web
  • REPLACEME con il tuo cookie di sessione valido di Bacula-Web

🏃 Esegui lo Script

root@kitploit:~
python3 extract_pgsql_version.py

🧾 Flusso di sfruttamento

  1. Invia un payload SQL innocuo con pg_sleep(2) per verificare l'iniezione.
  2. Se la risposta del server impiega circa 2 secondi, lo script procede con l'estrazione della versione.
  3. Itera sulle posizioni nella stringa della versione PostgreSQL usando SUBSTRING() e confronta i caratteri uno per uno.
  4. Il rilevamento basato sul ritardo identifica il carattere corretto.

🔐 Impatto

  • Espone informazioni sensibili del database a utenti remoti
  • Può essere sfruttato per concatenare ulteriori attacchi SQL
  • Minaccia la fiducia nell'interfaccia web per la visibilità dei backup

🛡️ Mitigazione

  • Applica la validazione dell'input sulla rotta jobfiles
  • Utilizza query parametrizzate nella logica del backend
  • Aggiorna Bacula-Web all'ultima versione corretta (una volta disponibile)

👨‍💻 Scopritore

Ricercatore di sicurezza – Kevin Suckiel -- 0xsu3ks
PoC per CVE-2025-45346 divulgata tramite responsible disclosure.


⚠️ Avviso Legale

Questo strumento è fornito esclusivamente per scopi di test autorizzati e ricerca.
L'autore non è responsabile per qualsiasi uso non autorizzato o abuso di questa PoC.

Scarica lo strumento