Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-5147-exp — Script de exploração para CVE-2026-5147, realizando injeção SQL cega baseada em booleano e em tempo contra interfaces MySQL para extrair versão, banco de dados, esquema e dados. Inclui calibração, subcomandos de dump e payloads configuráveis. | Kitploit
Ferramentas/GitHubGitHub/lan1oc/cve-2026-5147-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

Script de exploração para CVE-2026-5147, realizando injeção SQL cega baseada em booleano e em tempo contra interfaces MySQL para extrair versão, banco de dados, esquema e dados. Inclui calibração, subcomandos de dump e payloads configuráveis.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de exploração cve-2026-5147

Para validação de vulnerabilidades autorizada e prática em laboratório: realiza injeção SQL boolean-based blind (EXP / INSTR ou ASCII) e time-based blind (if + ascii + sleep) em interfaces com injeção SQL, com opção de extrair versão, nome do banco, estrutura de tabelas e dados (comportamento semelhante ao --dump do sqlmap).

Não use em sistemas não autorizados.

Dependências

root@kitploit:~
pip install requests

Comportamento padrão

  1. Primeiro, calibração booleana: envia duas sondas CURRENT_USER + INSTR ao ponto de injeção, usando o campo de negócio na resposta JSON (padrão code) para distinguir os ramos «verdadeiro / falso».
  2. Calibração bem-sucedida: usa injeção cega booleana durante todo o processo (-p instr ou ascii).
  3. Calibração falha (canal lateral não corresponde ao esperado): alterna automaticamente para injeção cega baseada em tempo e realiza outra rodada de calibração de requisições rápidas/lentas.
  4. --skip-calibrate: pula a calibração acima; ainda adivinha usando booleano + campo JSON, sem alternância automática para tempo (adequado para depuração local).

O nome do campo JSON e o valor considerado «verdadeiro» podem ser ajustados via --json-code-field, --json-code-true (devem corresponder à API alvo).

Início rápido

root@kitploit:~
# Apenas domínio: concatena o caminho padrão (ver DEFAULT_API_PATH no script)
python cve-2026-5147.py -u target.example.com

# Especifica HTTPS, caminho personalizado e nome do parâmetro de injeção
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# Dump completo do banco (volume enorme de requisições, use com cautela)
python cve-2026-5147.py -u target.example.com dump

# Apenas nomes de tabelas, sem exportar dados
python cve-2026-5147.py -u target.example.com dump --schema-only

Progresso e informações de diagnóstico vão para stderr; o resumo final vai para stdout.

Parâmetros comuns

ParâmetroDescrição
-u / --urlAlvo (domínio, host:porta ou URL completa), obrigatório
--pathCaminho concatenado ao host quando não informado (padrão: caminho de interface de locatário)
--httpsUsa https quando não há scheme (padrão: prefixa http://)
--paramNome do parâmetro de injeção (padrão website)
-p / --payloadFragmento booleano: instr ou ascii (time-based fixo em if+ascii+sleep)
--timeoutTimeout HTTP (segundos); ao entrar em time-based, automaticamente não fica abaixo de sleep+5
--sleepSegundos do sleep() no time-based
--time-floorConsidera verdadeiro: tempo total ≥ este valor (segundos); padrão ≈ sleep - 1
--json-code-field / --json-code-trueCampo JSON lido no canal lateral booleano e valor «verdadeiro»
--skip-calibratePula a calibração por sondas
--onlyversion / database / both: apenas versão, apenas nome do banco ou ambos
-H / -PCabeçalhos HTTP adicionais, parâmetros de consulta extras; podem ser repetidos

No subcomando dump também há --schema-only, --dump-out, --dump-row-limit, --dump-select, etc.; veja python cve-2026-5147.py -h.

Subcomandos

SubcomandoSignificado
info (padrão)Obtém VERSION(), nome do banco atual DATABASE() (afetado por --only)
dumpObtém também nomes de tabelas do banco atual, colunas por tabela e dados das linhas (ou apenas schema, veja --schema-only)

Notas de revisão (nível de código)

  • Fluxo principal: em main(), primeiro calibrate_sqli_oracle; se falhar, effective_detect = "time" e bind_time_payload; no modo time, novamente calibrate_time_oracle.
  • A exibição do campo JSON nos logs de progresso booleano já está alinhada com --json-code-field (não mais fixa em code).
  • A ajuda do argparse para command foi corrigida: o subcomando padrão é info, não dump.

Licença e responsabilidade

O script destina-se apenas a pesquisa de segurança e testes autorizados. O usuário é responsável por garantir conformidade com as leis locais e o escopo de autorização do ambiente alvo.

Baixar ferramenta