
Эксплойт доказательства концепции для слепой SQL-инъекции на основе времени в конечной точке jobfiles Bacula-Web, использующий задержки pg_sleep() для удаленного извлечения версии PostgreSQL.
Название уязвимости: Временная слепая SQL-инъекция в Bacula-Web
Продукт: Bacula-Web
Затронутые версии: Подтверждено в версиях, поддерживающих PostgreSQL
CVE ID: CVE-2025-45346
Серьезность: Высокая
Вектор атаки: Удаленный
Воздействие: Произвольное выполнение SQL, раскрытие информации
Эта proof-of-concept (PoC) демонстрирует уязвимость временной слепой SQL-инъекции в конечной точке jobfiles Bacula-Web.
Удаленный злоумышленник может использовать этот недостаток для извлечения информации из базы данных PostgreSQL — включая версию базы данных — вызывая намеренные задержки с помощью функции pg_sleep().
requests (pip install requests)Отредактируйте скрипт и установите:
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}
Замените:
base_url на целевой URL Bacula-WebREPLACEME на вашу действующую сессионную cookie Bacula-Webpython3 extract_pgsql_version.py
pg_sleep(2) для проверки инъекции.SUBSTRING() и сравнивает символы один за другим.jobfilesИсследователь безопасности – Kevin Suckiel -- 0xsu3ks
PoC для CVE-2025-45346 раскрыто в рамках ответственного раскрытия.
Этот инструмент предоставляется только для авторизованного тестирования и исследовательских целей.
Автор не несет ответственности за любое несанкционированное использование или неправильное использование этой PoC.