Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-45346 — Bacula-Webのjobfilesエンドポイントにおける時間ベースのブラインドSQLインジェクションの概念実証エクスプロイトで、pg_sleep()遅延を使用してPostgreSQLバージョンをリモートで抽出します。 | Kitploit
ツール/GitHubGitHub/0xsu3ks/cve-2025-45346
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Bacula-Webのjobfilesエンドポイントにおける時間ベースのブラインドSQLインジェクションの概念実証エクスプロイトで、pg_sleep()遅延を使用してPostgreSQLバージョンをリモートで抽出します。

リポジトリを見る
101年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-45346 – Bacula-Web の時間ベースSQLインジェクション (PostgreSQL バージョン抽出)

📝 概要

脆弱性タイトル: Bacula-Web における時間ベースのブラインドSQLインジェクション
プロダクト: Bacula-Web
影響を受けるバージョン: PostgreSQL バックエンドをサポートするバージョンで確認済み
CVE ID: CVE-2025-45346
深刻度: 高
攻撃ベクトル: リモート
影響: 任意のSQL実行、情報漏洩


🧨 説明

この概念実証 (PoC) は、Bacula-Web の jobfiles エンドポイントにおける 時間ベースのブラインドSQLインジェクション 脆弱性を示しています。
リモートの攻撃者は、この欠陥を利用して、pg_sleep() 関数を使用して意図的な遅延を引き起こすことで、基盤となる PostgreSQL データベースから情報(データベースバージョンを含む)を抽出できます。


🚀 機能

  • 時間遅延テストによるSQLインジェクションの存在確認
  • PostgreSQL バージョンを文字ごとに自動抽出
  • 精度のためにURLエンコードされたペイロードを使用
  • バージョン抽出中にライブ進捗を表示

📌 使用方法

⚙️ 必要条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

🔧 設定

スクリプトを編集して設定:

base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

置き換え:

  • base_url をターゲットの Bacula-Web URL に
  • REPLACEME を有効な Bacula-Web セッションクッキーに

🏃 スクリプトの実行

python3 extract_pgsql_version.py

🧾 エクスプロイトの流れ

  1. インジェクションを確認するために pg_sleep(2) を含む無害なSQLペイロードを送信。
  2. サーバーの応答が約2秒かかる場合、スクリプトはバージョンの抽出を開始。
  3. SUBSTRING() を使用して PostgreSQL バージョン文字列の位置をループし、文字を1つずつ比較。
  4. 遅延ベースの検出で正しい文字を特定。

🔐 影響

  • リモート攻撃者に機密データベース情報を公開
  • さらなるSQLベースの悪用に連鎖する可能性
  • バックアップジョブ表示のためのWebインターフェースへの信頼を損なう

🛡️ 緩和策

  • jobfiles ルートに入力検証を適用
  • バックエンドロジックでパラメータ化クエリを使用
  • Bacula-Web を最新のパッチ適用バージョンにアップグレード(入手可能になり次第)

👨‍💻 発見者

セキュリティ研究者 – Kevin Suckiel -- 0xsu3ks
CVE-2025-45346 のPoCは責任ある開示を通じて公開されました。


⚠️ 法的通知

このツールは許可されたテストおよび研究目的のみで提供されます。
作者は、このPoCの不正使用または誤用について一切の責任を負いません。

ツールをダウンロード