Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65950 — Proof-of-concept exploit per una vulnerabilità critica di SQL injection blind basata sul tempo in WBCE CMS, che consente a utenti con privilegi bassi di eseguire query SQL arbitrarie ed esfiltrare il contenuto del database. | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2025-65950
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

Proof-of-concept exploit per una vulnerabilità critica di SQL injection blind basata sul tempo in WBCE CMS, che consente a utenti con privilegi bassi di eseguire query SQL arbitrarie ed esfiltrare il contenuto del database.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65950: WBCE CMS è vulnerabile a SQL injection blind basata sul tempo tramite il parametro groups[]

Panoramica

c. Cattura la richiesta POST inviata a /wbce/admin/users/save.php quando viene cliccato il pulsante "Save".
CampoDettagli
CVE IDCVE-2025-65950
GravitàCRITICA
AvvisoVisualizza avviso
Scoperta daLukasz Rybak

Prodotti interessati

  • WBCE/WBCE_CMS

Dettagli

Riepilogo

Una vulnerabilità critica di SQL injection nel modulo di gestione utenti consente a un utente autenticato con privilegi limitati e permessi per modificare gli utenti di eseguire query SQL arbitrarie. Ciò può essere sfruttato per compromettere completamente il database, esfiltrare dati e bypassare efficacemente tutti i controlli di sicurezza.

Dettagli

La vulnerabilità è presente nello script admin/users/save.php, che gestisce gli aggiornamenti dei profili utente. Lo script elabora in modo non corretto il parametro groups[] inviato dal modulo di modifica utente.

PoC

La prova di concetto prevede l'uso di una SQL injection blind basata sul tempo per confermare l'esecuzione arbitraria di SQL.

  1. Prerequisiti:
    • Un account utente autenticato appartenente a un gruppo con permessi "Users - Modify" (users_modify). Questo utente non deve essere un amministratore completo.
immagine
  1. Passaggi per la riproduzione:

    a. Accedi come utente con privilegi limitati. b. Vai su "Access" -> "Users" e seleziona un utente qualsiasi da modificare.

immagine
immagine
immagine
root@kitploit:~
d. Modifica il parametro `groups[]` con il seguente payload codificato in URL, che tenterà di far attendere il database per 10 secondi: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(Payload decodificato: 2' , `active` = SLEEP(10) -- )*

f. Invia la richiesta modificata.

3. Verifica:

immagine

Esempio di esfiltrazione dati: recupero del nome del database

root@kitploit:~
**Payload di esempio per testare un carattere:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
Questo processo manuale può essere continuato per rivelare il nome completo del database e, successivamente, qualsiasi altro dato presente nel database.
immagine
immagine

Impatto

Un utente con privilegi limitati, che dovrebbe essere in grado di apportare solo modifiche innocue ai profili utente, può ottenere il controllo completo del database.

L'impatto include, ma non è limitato a:

  • Lettura di tutti i dati da qualsiasi tabella, inclusi dati di sessione, hash delle password e informazioni personali degli utenti.

Riferimenti

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

Dichiarazione di non responsabilità

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni fornite qui sono solo a scopo educativo e difensivo.

Scarica lo strumento