Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-5147-exp — Script di exploit per CVE-2026-5147, che esegue SQL injection blind boolean e basata sul tempo contro interfacce MySQL per estrarre versione, database, schema e dati. Include calibrazione, sottocomandi di dump e payload configurabili. | Kitploit
Strumenti/GitHubGitHub/lan1oc/cve-2026-5147-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

Script di exploit per CVE-2026-5147, che esegue SQL injection blind boolean e basata sul tempo contro interfacce MySQL per estrarre versione, database, schema e dati. Include calibrazione, sottocomandi di dump e payload configurabili.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di sfruttamento cve-2026-5147

Per la verifica delle vulnerabilità autorizzata e l'esercitazione in lab: esegue blind SQL injection MySQL (booleana tramite EXP / INSTR o ASCII e temporale tramite if + ascii + sleep) su endpoint vulnerabili a SQL injection, con opzione per estrarre versione, nomi dei database, struttura delle tabelle e dati (comportamento simile a --dump di sqlmap).

Non utilizzare su sistemi non autorizzati.

Dipendenze

root@kitploit:~
pip install requests

Comportamento predefinito

  1. Prima calibrazione booleana: invia due probe CURRENT_USER + INSTR al punto di iniezione, distinguendo i rami «vero / falso» tramite il campo business nel JSON di risposta (predefinito code).
  2. Calibrazione riuscita: utilizza esclusivamente blind SQL injection booleana (-p instr o ascii).
  3. Calibrazione fallita (canale laterale non conforme alle attese): passa automaticamente alla blind SQL injection temporale ed esegue un'altra calibrazione con richieste veloci/lente.
  4. --skip-calibrate: salta la calibrazione sopra descritta; continua comunque con la risoluzione booleana + campo JSON, senza passare automaticamente alla temporale (adatto per debug locale).

Il nome del campo JSON e il valore che determinano il «vero» possono essere regolati tramite --json-code-field e --json-code-true (devono corrispondere all'API di destinazione).

Avvio rapido

root@kitploit:~
# Solo dominio: concatenazione del percorso predefinito (vedi DEFAULT_API_PATH nello script)
python cve-2026-5147.py -u target.example.com

# Specifica HTTPS, percorso personalizzato e nome del parametro di iniezione
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# Dump completo del database (volume di richieste molto elevato, usare con cautela)
python cve-2026-5147.py -u target.example.com dump

# Solo nomi delle tabelle, senza esportare i dati
python cve-2026-5147.py -u target.example.com dump --schema-only

Avanzamento e informazioni diagnostiche su stderr, riepilogo finale su stdout.

Parametri comuni

ParametroDescrizione
-u / --urlTarget (dominio, host:porta o URL completo), obbligatorio
--pathPercorso da concatenare all'host quando non specificato (predefinito: percorso API tenant)
--httpsUsa https quando manca lo schema (predefinito: aggiunge http://)
--paramNome del parametro di iniezione (predefinito website)
-p / --payloadFrammento booleano: instr o ascii (per la temporale è fisso if+ascii+sleep)
--timeoutTimeout HTTP (secondi); in modalità temporale non scende automaticamente sotto sleep+5
--sleepSecondi di sleep() per la blind SQL injection temporale
--time-floorSoglia per «vero»: tempo totale ≥ questo valore (secondi); predefinito circa sleep - 1
--json-code-field / --json-code-trueCampo JSON letto dal canale laterale booleano e relativo valore «vero»
--skip-calibrateSalta la calibrazione con i probe
--onlyversion / database / both: solo versione, solo nome database o entrambi
-H / -PHeader di richiesta aggiuntivi, parametri di query extra, ripetibili

Sotto il sottocomando dump sono disponibili anche --schema-only, --dump-out, --dump-row-limit, --dump-select, ecc.; vedi python cve-2026-5147.py -h.

Sottocomandi

SottocomandoSignificato
info (predefinito)Recupera VERSION(), nome del database corrente DATABASE() (influenzato da --only)
dumpRecupera inoltre i nomi delle tabelle del database corrente, le colonne di ciascuna tabella e i dati delle righe (o solo lo schema, vedi --schema-only)

Note di revisione (a livello di codice)

  • Flusso principale: in main() viene prima eseguita calibrate_sqli_oracle; in caso di fallimento effective_detect = "time" e bind_time_payload; in modalità temporale viene poi eseguita calibrate_time_oracle.
  • La visualizzazione del campo JSON nei log di avanzamento booleano è allineata a --json-code-field (non più hardcoded code).
  • L'help di argparse per command è stato corretto: il sottocomando predefinito è info, non dump.

Licenza e responsabilità

Lo script è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati. L'utente è tenuto a garantire la conformità alle leggi locali e all'ambito di autorizzazione dell'ambiente di destinazione.

Scarica lo strumento