Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-5147-exp — CVE-2026-5147用のエクスプロイトスクリプト。MySQLインターフェースに対してブールベースおよび時間ベースのブラインドSQLインジェクションを実行し、バージョン、データベース、スキーマ、データを抽出します。キャリブレーション、ダンプサブコマンド、設定可能なペイロードを含みます。 | Kitploit
ツール/GitHubGitHub/lan1oc/cve-2026-5147-exp
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

CVE-2026-5147用のエクスプロイトスクリプト。MySQLインターフェースに対してブールベースおよび時間ベースのブラインドSQLインジェクションを実行し、バージョン、データベース、スキーマ、データを抽出します。キャリブレーション、ダンプサブコマンド、設定可能なペイロードを含みます。

リポジトリを見る
66ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2026-5147 エクスプロイトスクリプト

認可済みの脆弱性検証とラボ演習を対象:SQL インジェクションが存在するエンドポイントに対して MySQL ブールベース盲注(EXP / INSTR または ASCII)と時間ベース盲注(if + ascii + sleep)を実行し、オプションでバージョン、データベース名、テーブル構造、データを取得します(sqlmap の --dump に類似)。

未認可のシステムでは使用しないでください。

依存関係

pip install requests

デフォルトの動作

  1. まずブール較正:注入ポイントに CURRENT_USER + INSTR プローブを2回送信し、レスポンス JSON 内のビジネスフィールド(デフォルト code)で「真 / 偽」ブランチを判別します。
  2. 較正成功:全行程でブールベース盲注(-p instr または ascii)を使用します。
  3. 較正失敗(サイドチャネルが期待と一致しない場合):自動的に時間ベース盲注に切り替え、さらに高速/低速リクエストの較正を1ラウンド実行します。
  4. --skip-calibrate:上記の較正をスキップします。それでもブール + JSON フィールドで解読を続行し、時間ベースへの自動切り替えは行いません(ローカルデバッグに適しています)。

「真」と判定する JSON フィールド名と値は --json-code-field、--json-code-true で調整できます(ターゲット API と一致させる必要があります)。

クイックスタート

# ドメインのみ:デフォルトパスを連結(スクリプト内の DEFAULT_API_PATH を参照)
python cve-2026-5147.py -u target.example.com

# HTTPS、カスタムパス、注入パラメータ名を指定
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# 全データベースのダンプ(リクエスト量が非常に多いため注意)
python cve-2026-5147.py -u target.example.com dump

# テーブル名のみ取得し、データはエクスポートしない
python cve-2026-5147.py -u target.example.com dump --schema-only

進捗と診断情報は stderr、最終サマリーは stdout に出力されます。

よく使うパラメータ

パラメータ説明
-u / --urlターゲット(ドメイン、host:port、または完全な URL)、必須
--pathパス未指定時にホストの後に連結するパス(デフォルトはテナント系 API パス)
--httpsscheme 未指定時に https を使用(デフォルトは http:// を補完)
--param注入パラメータ名(デフォルト website)
-p / --payloadブールフラグメント:instr または ascii(時間ベース盲注は固定で if+ascii+sleep)
--timeoutHTTP タイムアウト(秒);時間ベース盲注に入ると自動的に sleep+5 以上になります
--sleep時間ベース盲注の sleep() 秒数
--time-floor真と判定:総所要時間 ≥ この値(秒);デフォルト約 sleep - 1
--json-code-field / --json-code-trueブールサイドチャネルで読み取る JSON フィールドと「真」の値
--skip-calibrateプローブ較正をスキップ
--onlyversion / database / both:バージョンのみ、データベース名のみ、または両方を取得
-H / -P追加リクエストヘッダー、追加クエリパラメータ、繰り返し指定可能

dump サブコマンドには他に --schema-only、--dump-out、--dump-row-limit、--dump-select などがあります。詳細は python cve-2026-5147.py -h を参照してください。

サブコマンド

サブコマンド意味
info(デフォルト)VERSION()、現在のデータベース名 DATABASE() を取得(--only の影響を受けます)
dumpさらに現在のデータベースのテーブル名、各テーブルの列名と行データを取得(または schema のみ、--schema-only を参照)

レビュー注意事項(コードレベル)

  • メインフロー:main() で最初に calibrate_sqli_oracle を実行し、失敗した場合は effective_detect = "time" として bind_time_payload を実行します。時間モードではさらに calibrate_time_oracle を実行します。
  • ブール進捗ログの JSON フィールド表示は --json-code-field と整合しています(code のハードコードは廃止)。
  • command の argparse ヘルプは、デフォルトのサブコマンドが info であるように修正済みです(dump ではありません)。

ライセンスと責任

このスクリプトはセキュリティ研究と認可テスト専用です。利用者は現地の法律とターゲット環境の認可範囲を遵守することを自らの責任で確認する必要があります。

ツールをダウンロード