Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xsu3ks/cve-2025-45346
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Exploit de prova de conceito para injeção SQL cega baseada em tempo no endpoint jobfiles do Bacula-Web, usando atrasos pg_sleep() para extrair a versão do PostgreSQL remotamente.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-45346 – Injeção SQL Baseada em Tempo no Bacula-Web (Extração de Versão do PostgreSQL)

📝 Visão Geral

Título da Vulnerabilidade: Injeção SQL Cega Baseada em Tempo no Bacula-Web
Produto: Bacula-Web
Versões Afetadas: Confirmado em versões que suportam o backend PostgreSQL
CVE ID: CVE-2025-45346
Severidade: Alta
Vetor de Ataque: Remoto
Impacto: Execução Arbitrária de SQL, Divulgação de Informações


🧨 Descrição

Esta prova de conceito (PoC) demonstra uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint jobfiles do Bacula-Web.
Um atacante remoto pode explorar essa falha para extrair informações do banco de dados PostgreSQL subjacente — incluindo a versão do banco de dados — acionando atrasos deliberados usando a função pg_sleep().


🚀 Funcionalidades

  • Confirma a presença de injeção SQL através de teste de atraso de tempo
  • Extrai automaticamente a versão do PostgreSQL caractere por caractere
  • Utiliza payloads codificados em URL para precisão
  • Exibe progresso ao vivo durante a extração da versão

  • 📌 Uso

    ⚙️ Requisitos

    • Python 3.x
    • Biblioteca requests (pip install requests)

    🔧 Configuração

    Edite o script e defina:

    root@kitploit:~
    base_url = "http://baculaweb.domain/jobfiles/29/1/"
    cookies = {"Bacula-Web": "REPLACEME"}
    

    Substitua:

    • base_url pela URL alvo do seu Bacula-Web
    • REPLACEME pelo seu cookie de sessão válido do Bacula-Web

    🏃 Executar o Script

    root@kitploit:~
    python3 extract_pgsql_version.py
    

    🧾 Fluxo de Trabalho do Exploit

    1. Envia um payload SQL benigno com pg_sleep(2) para verificar a injeção.
    2. Se a resposta do servidor levar ~2s, o script prossegue para extrair a versão.
    3. Ele percorre posições na string de versão do PostgreSQL usando SUBSTRING() e compara caracteres um a um.
    4. A detecção baseada em atraso identifica o caractere correto.

    🔐 Impacto

    • Expõe informações sensíveis do banco de dados a atacantes remotos
    • Pode ser aproveitado para encadear exploração adicional baseada em SQL
    • Prejudica a confiança na interface web para visibilidade de tarefas de backup

    🛡️ Mitigação

    • Aplique validação de entrada na rota jobfiles
    • Use consultas parametrizadas na lógica do backend
    • Atualize o Bacula-Web para a versão corrigida mais recente (assim que disponível)

    👨‍💻 Descobridor

    Pesquisador de Segurança – Kevin Suckiel -- 0xsu3ks PoC para CVE-2025-45346 divulgada através de divulgação responsável.


    ⚠️ Aviso Legal

    Esta ferramenta é fornecida apenas para fins autorizados de teste e pesquisa.
    O autor não é responsável por qualquer uso não autorizado ou uso indevido desta PoC.

    Baixar ferramenta