Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-5147-exp — Эксплойт-скрипт для CVE-2026-5147, выполняющий булеву и time-based слепую SQL-инъекцию против интерфейсов MySQL для извлечения версии, базы данных, схемы и данных. Включает калибровку, подкоманды дампа и настраиваемые полезные нагрузки. | Kitploit
Инструменты/GitHubGitHub/lan1oc/cve-2026-5147-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublan1oc/cve-2026-5147-exp

cve-2026-5147-exp

Эксплойт-скрипт для CVE-2026-5147, выполняющий булеву и time-based слепую SQL-инъекцию против интерфейсов MySQL для извлечения версии, базы данных, схемы и данных. Включает калибровку, подкоманды дампа и настраиваемые полезные нагрузки.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2026-5147 Эксплуатационный скрипт

Предназначен для авторизованной проверки уязвимостей и лабораторных практик: выполнение MySQL boolean-based blind инъекций (EXP / INSTR или ASCII) и time-based blind инъекций (if + ascii + sleep) через интерфейс с SQL-инъекцией, с возможностью извлечения версии, имени базы данных, структуры таблиц и данных (поведение аналогично --dump в sqlmap).

Не используйте на неавторизованных системах.

Зависимости

root@kitploit:~
pip install requests

Поведение по умолчанию

  1. Сначала калибровка boolean: отправка двух проб CURRENT_USER + INSTR в точку инъекции, различение ветвей «истина / ложь» по бизнес-полю в JSON-ответе (по умолчанию code).
  2. Калибровка успешна: на всём протяжении используется boolean-based blind (-p instr или ascii).
  3. Калибровка не удалась (побочный канал не соответствует ожиданиям): автоматическое переключение на time-based blind с повторной калибровкой по быстрым/медленным запросам.
  4. --skip-calibrate: пропуск указанной калибровки; по-прежнему используется boolean + JSON-поле для подбора, без автоматического переключения на time-based (подходит для локальной отладки).

Имя JSON-поля и значение для определения «истины» можно настроить через --json-code-field, --json-code-true (должны соответствовать целевому API).

Быстрый старт

root@kitploit:~
# Только домен: путь подставляется по умолчанию (см. DEFAULT_API_PATH в скрипте)
python cve-2026-5147.py -u target.example.com

# Указание HTTPS, пользовательского пути и имени параметра инъекции
python cve-2026-5147.py -u target.example.com --https --path /api/foo --param id

# Полный dump базы данных (очень много запросов, использовать с осторожностью)
python cve-2026-5147.py -u target.example.com dump

# Только имена таблиц, без выгрузки данных
python cve-2026-5147.py -u target.example.com dump --schema-only

Прогресс и диагностическая информация выводятся в stderr, итоговая сводка — в stdout.

Часто используемые параметры

ПараметрОписание
-u / --urlЦель (домен, host:port или полный URL), обязательный
--pathПуть, добавляемый к хосту, если не указан (по умолчанию путь интерфейса тенанта)
--httpsИспользовать https, если схема не указана (по умолчанию добавляется http://)
--paramИмя параметра инъекции (по умолчанию website)
-p / --payloadBoolean-фрагмент: instr или ascii (для time-based фиксировано if+ascii+sleep)
--timeoutHTTP-таймаут (сек); при переходе в time-based автоматически не ниже sleep+5
--sleepКоличество секунд для sleep() в time-based
--time-floorПорог «истины»: общее время ≥ этого значения (сек); по умолчанию около sleep - 1
--json-code-field / --json-code-trueJSON-поле и значение «истины» для boolean-канала
--skip-calibrateПропустить калибровку проб
--onlyversion / database / both: только версия, только имя БД или оба
-H / -PДополнительные заголовки запроса, дополнительные параметры запроса, можно повторять

Подкоманда dump также поддерживает --schema-only, --dump-out, --dump-row-limit, --dump-select и др. — см. python cve-2026-5147.py -h.

Подкоманды

ПодкомандаЗначение
info (по умолчанию)Получение VERSION(), имени текущей БД DATABASE() (зависит от --only)
dumpДополнительно получение имён таблиц текущей БД, имён столбцов по каждой таблице и данных строк (или только schema, см. --schema-only)

Примечания по коду (уровень реализации)

  • Основной поток: в main() сначала выполняется calibrate_sqli_oracle; при неудаче effective_detect = "time" и bind_time_payload; в time-режиме дополнительно calibrate_time_oracle.
  • Отображение JSON-поля в логах boolean-прогресса приведено в соответствие с --json-code-field (больше не захардкожено code).
  • Справка argparse для command исправлена: подкоманда по умолчанию — info, а не dump.

Лицензия и ответственность

Скрипт предназначен только для исследований в области безопасности и авторизованного тестирования. Пользователь обязан самостоятельно убедиться в соответствии с местным законодательством и объёмом авторизации целевой среды.

Скачать инструмент