Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bytereaper77/cve-2025-32429
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиArchived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

Эксплойт для CVE-2025-32429 – SQLi в XWiki REST API (getdeleteddocuments.vm).

Репозиторий
10121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32429 XWiki SQL Injection PoC

Автор: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑32429
Уязвимость: Blind SQL Injection в XWiki LiveData REST API
Затрагиваемый файл: getdeleteddocuments.vm (параметр sort)


Описание:

Слепая SQL-инъекция существует в конечной точке XWiki LiveData REST при использовании параметра sort в getdeleteddocuments.vm. Злоумышленник может внедрять произвольные SQL-фрагменты, используя времязависимые нагрузки (SLEEP) или запросы на основе UNION для перечисления содержимого базы данных.

Этот репозиторий предоставляет Proof‑of‑Concept на C, который:

  1. Обнаруживает вмешательство WAF/ограничителя запросов до эксплуатации.
  2. Перебирает набор SQLi-нагрузок (булевы, времязависимые).
  3. Измеряет время ответа и ищет характерные ключевые слова.
  4. Выводит любые извлечённые доказательства уязвимости.

Требования

  • Linux x86_64
  • GCC
  • Заголовочные файлы разработки libcurl
  • C-библиотека argparse

Сборка:

gcc -o exploit exploit.c argparse.c -lcurl

Использование

./exploit -u <БАЗОВЫЙ_URL> [-c cookies.txt] [-v]

-u, --url : Базовый URL целевого экземпляра XWiki

-c, --cookies : (Необязательно) Путь к файлу cookie-банки для аутентифицированных сессий

-v, --verbose : Включить подробный отладочный вывод

Примеры

Неаутентифицированная проверка публичного экземпляра

./exploit -u http://victim.com

Использование cookies для аутентифицированного контекста

./exploit -u https://intranet.xwiki.local -c session.txt -v

Рабочий процесс:

Обнаружение WAF

Отправляет безвредную нагрузку с User-Agent: sqlmap

Проверяет коды блокировки HTTP (403/404/503), необычные перенаправления, временные задержки, сигнатурные ключевые слова в ответе и сбросы соединения

Цикл эксплуатации

Перебирает предопределённые SQL-нагрузки: булевы проверки, инъекции SLEEP(), UNION-запросы

Измеряет общее время запроса (CURLINFO_TOTAL_TIME) для обнаружения времязависимой инъекции

Ищет в теле ответа ключевые слова SQL (select, union и т.д.) для подтверждения успешной инъекции

Меры по смягчению:

Обновите XWiki до версии, где в getdeleteddocuments.vm правильно очищается параметр sort.

Применяйте параметризованные запросы или разрешённый список допустимых полей сортировки.

Разверните WAF или уровень проверки ввода, который нормализует и отклоняет неожиданные SQL-метасимволы в параметрах.

Лицензия:

MIT

Скачать инструмент