Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xsu3ks/cve-2025-45346
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Exploit de prova de conceito para injeção SQL cega baseada em tempo no Bacula-Web, extraindo a versão do PostgreSQL através de atrasos pg_sleep(). Apenas para testes de segurança autorizados.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-45346 – Injeção SQL Baseada em Tempo no Bacula-Web (Extração de Versão do PostgreSQL)

📝 Visão Geral

Título da Vulnerabilidade: Injeção SQL Cega Baseada em Tempo no Bacula-Web
Produto: Bacula-Web
Versões Afetadas: Confirmado em versões que suportam o backend PostgreSQL
CVE ID: CVE-2025-45346
Severidade: Alta
Vetor de Ataque: Remoto
Impacto: Execução Arbitrária de SQL, Divulgação de Informações


🧨 Descrição

Esta prova de conceito (PoC) demonstra uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint jobfiles do Bacula-Web.
Um atacante remoto pode explorar essa falha para extrair informações do banco de dados PostgreSQL subjacente — incluindo a versão do banco de dados — acionando atrasos deliberados usando a função pg_sleep().


🚀 Funcionalidades

  • Confirma a presença de injeção SQL através de teste de atraso de tempo
  • Extrai automaticamente a versão do PostgreSQL caractere por caractere
  • Utiliza payloads codificados em URL para precisão
  • Exibe progresso ao vivo durante a extração da versão

📌 Uso

⚙️ Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

🔧 Configuração

Edite o script e defina:

root@kitploit:~
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}

Substitua:

  • base_url pela URL alvo do seu Bacula-Web
  • REPLACEME pelo seu cookie de sessão válido do Bacula-Web

🏃 Executar o Script

root@kitploit:~
python3 extract_pgsql_version.py

🧾 Fluxo de Trabalho do Exploit

  1. Envia um payload SQL benigno com pg_sleep(2) para verificar a injeção.
  2. Se a resposta do servidor levar ~2s, o script prossegue para extrair a versão.
  3. Ele percorre posições na string de versão do PostgreSQL usando SUBSTRING() e compara caracteres um a um.
  4. A detecção baseada em atraso identifica o caractere correto.

🔐 Impacto

  • Expõe informações sensíveis do banco de dados a atacantes remotos
  • Pode ser aproveitado para encadear exploração adicional baseada em SQL
  • Prejudica a confiança na interface web para visibilidade de tarefas de backup

🛡️ Mitigação

  • Aplique validação de entrada na rota jobfiles
  • Use consultas parametrizadas na lógica do backend
  • Atualize o Bacula-Web para a versão corrigida mais recente (assim que disponível)

👨‍💻 Descobridor

Pesquisador de Segurança – Kevin Suckiel -- 0xsu3ks PoC para CVE-2025-45346 divulgada através de divulgação responsável.


⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins autorizados de teste e pesquisa.
O autor não é responsável por qualquer uso não autorizado ou uso indevido desta PoC.

Baixar ferramenta