Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-43018 — Piwigo 13.8.0 e versões anteriores são vulneráveis a Injeção de SQL nos parâmetros max_level e min_register. Esses parâmetros são usados na função ws_user_gerList do arquivo include\ws_functions\pwg.users.php e essa mesma função, que é chamada pelo arquivo ws.php em determinado momento, pode ser usada para pesquisar usuários de forma avançada em /admin.php?page=user_list. | Kitploit
Ferramentas/GitHubGitHub/joaosilva21/cve-2024-43018
Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjoaosilva21/cve-2024-43018

CVE-2024-43018

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Piwigo 13.8.0 e versões anteriores são vulneráveis a Injeção de SQL nos parâmetros max_level e min_register. Esses parâmetros são usados na função ws_user_gerList do arquivo include\ws_functions\pwg.users.php e essa mesma função, que é chamada pelo arquivo ws.php em determinado momento, pode ser usada para pesquisar usuários de forma avançada em /admin.php?page=user_list.

1há 1 anoAinda não revisado
Compartilhar

CVE-2024-43018

  • Atribuir um ID
  • Ser oficialmente preenchido no CVE - Mitre

Índice

  • Descrição
  • Tecnologias utilizadas
  • Fonte e Sumidouro
  • Como executar
  • Correção
  • Autores

Descrição

Durante a investigação para a tese https://hdl.handle.net/10316/118126 e https://hdl.handle.net/10316/118059 foi descoberta uma nova vulnerabilidade na aplicação Piwigo. Esta vulnerabilidade resulta da falta de sanitização de alguns parâmetros numa pesquisa filtrada a partir do seguinte ponto, HOST/admin.php?page=user_list.
Mais especificamente, o Piwigo 13.8.0 e versões anteriores é vulnerável a Injeção SQL nos parâmetros max_level e min_register. Estes parâmetros são usados na função ws_user_gerList do ficheiro include\ws_functions\pwg.users.php, e esta mesma função, que é chamada pelo ficheiro ws.php em determinado momento, pode ser usada para pesquisar utilizadores de forma avançada em /admin.php?page=user_list. Isto pode levar a várias consequências como "Execução de Código" e "Divulgação de Informação" ao manipular as consultas SQL, pelo que estes parâmetros devem ser sanitizados antes de serem usados em qualquer consulta SQL. Isto afeta a versão 12.2.0 e pode afetar versões futuras, uma vez que existe uma vulnerabilidade semelhante relatada na versão 13.8.0.

Tecnologias utilizadas

  1. Burp Suite
  2. Firefox

Fonte e Sumidouro

Os parâmetros mencionados (max_level e min_register) são agrupados numa variável que os utilizará na execução de uma consulta SQL: Screenshot_38 Screenshot_39

Como executar

Primeiro, aceda à página HOST/admin.php?page=user_list Screenshot_34

Ao seguir o pedido enviado através do Firefox, podemos ver que existem vários parâmetros

Screenshot_35

Se manipularmos os parâmetros 'max_level' e 'min_register' de forma a incluir uma aspa e reenviarmos o pedido, aparecerá um erro MYSQL (mostrando inclusive a consulta SQL executada), o que prova a existência de uma vulnerabilidade de Injeção SQL em ambos os campos.

'max_level' Screenshot_36

'min_register' Screenshot_37

Correção

Até à data, os programadores implementaram uma correção para este problema, que é simplesmente uma abordagem de lista branca, como mencionado em: https://github.com/Piwigo/Piwigo/issues/2197. Esta não é, obviamente, a melhor solução, pois seria melhor adicionar consultas parametrizadas, mas como não é possível (devido a preocupações logísticas mencionadas pelos programadores), é aconselhável usar um Firewall de Aplicação Web para adicionar uma camada extra de proteção.

Notas importantes a ler

  • Para acompanhar toda a discussão com os programadores e as opiniões partilhadas, aceda ao issue original: https://github.com/Piwigo/Piwigo/issues/2197
  • Este CVE será publicado na seguinte página, quando aceite pelo CVE - Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43018

Autores:

  • João Silva
  • Inês Marçal
Baixar ferramenta