Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45346 — Эксплойт доказательства концепции для слепой SQL-инъекции на основе времени в конечной точке jobfiles Bacula-Web, использующий задержки pg_sleep() для удаленного извлечения версии PostgreSQL. | Kitploit
Инструменты/GitHubGitHub/0xsu3ks/cve-2025-45346
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHub0xsu3ks/cve-2025-45346

CVE-2025-45346

Эксплойт доказательства концепции для слепой SQL-инъекции на основе времени в конечной точке jobfiles Bacula-Web, использующий задержки pg_sleep() для удаленного извлечения версии PostgreSQL.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-45346 – Bacula-Web: временная SQL-инъекция (извлечение версии PostgreSQL)

📝 Обзор

Название уязвимости: Временная слепая SQL-инъекция в Bacula-Web
Продукт: Bacula-Web
Затронутые версии: Подтверждено в версиях, поддерживающих PostgreSQL
CVE ID: CVE-2025-45346
Серьезность: Высокая
Вектор атаки: Удаленный
Воздействие: Произвольное выполнение SQL, раскрытие информации


🧨 Описание

Эта proof-of-concept (PoC) демонстрирует уязвимость временной слепой SQL-инъекции в конечной точке jobfiles Bacula-Web.
Удаленный злоумышленник может использовать этот недостаток для извлечения информации из базы данных PostgreSQL — включая версию базы данных — вызывая намеренные задержки с помощью функции pg_sleep().


🚀 Возможности

  • Подтверждает наличие SQL-инъекции с помощью теста временной задержки
  • Автоматически извлекает версию PostgreSQL посимвольно
  • Использует URL-кодированные полезные нагрузки для точности
  • Выводит прогресс в реальном времени во время извлечения версии

  • 📌 Использование

    ⚙️ Требования

    • Python 3.x
    • Библиотека requests (pip install requests)

    🔧 Настройка

    Отредактируйте скрипт и установите:

    root@kitploit:~
    base_url = "http://baculaweb.domain/jobfiles/29/1/"
    cookies = {"Bacula-Web": "REPLACEME"}
    

    Замените:

    • base_url на целевой URL Bacula-Web
    • REPLACEME на вашу действующую сессионную cookie Bacula-Web

    🏃 Запуск скрипта

    root@kitploit:~
    python3 extract_pgsql_version.py
    

    🧾 Рабочий процесс эксплойта

    1. Отправляет безвредную SQL-нагрузку с pg_sleep(2) для проверки инъекции.
    2. Если ответ сервера занимает ~2 секунды, скрипт переходит к извлечению версии.
    3. Он перебирает позиции в строке версии PostgreSQL с помощью SUBSTRING() и сравнивает символы один за другим.
    4. Обнаружение на основе задержки определяет правильный символ.

    🔐 Воздействие

    • Раскрывает конфиденциальную информацию базы данных удаленным злоумышленникам
    • Может быть использовано для дальнейшей SQL-эксплуатации
    • Подрывает доверие к веб-интерфейсу для просмотра заданий резервного копирования

    🛡️ Смягчение

    • Применить проверку входных данных на маршруте jobfiles
    • Использовать параметризованные запросы в логике бэкенда
    • Обновить Bacula-Web до последней исправленной версии (когда она станет доступна)

    👨‍💻 Обнаруживший

    Исследователь безопасности – Kevin Suckiel -- 0xsu3ks
    PoC для CVE-2025-45346 раскрыто в рамках ответственного раскрытия.


    ⚠️ Юридическое уведомление

    Этот инструмент предоставляется только для авторизованного тестирования и исследовательских целей.
    Автор не несет ответственности за любое несанкционированное использование или неправильное использование этой PoC.

    Скачать инструмент