Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65950 — Эксплойт proof-of-concept для критической уязвимости временной слепой SQL-инъекции в WBCE CMS, позволяющий пользователям с низкими привилегиями выполнять произвольные SQL-запросы и извлекать содержимое базы данных. | Kitploit
Инструменты/GitHubGitHub/lukasz-rybak/cve-2025-65950
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

Эксплойт proof-of-concept для критической уязвимости временной слепой SQL-инъекции в WBCE CMS, позволяющий пользователям с низкими привилегиями выполнять произвольные SQL-запросы и извлекать содержимое базы данных.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65950: WBCE CMS уязвим для временной слепой SQL-инъекции через параметр groups[]

Обзор

c. Перехватите POST-запрос, отправленный на /wbce/admin/users/save.php при нажатии кнопки «Save».
ПолеДетали
CVE IDCVE-2025-65950
КритичностьКРИТИЧЕСКИЙ
УведомлениеПосмотреть уведомление
ОбнаруженоLukasz Rybak

Затронутые продукты

  • WBCE/WBCE_CMS

Детали

Краткое описание

Критическая уязвимость SQL-инъекции в модуле управления пользователями позволяет аутентифицированному пользователю с низкими привилегиями, имеющему права на изменение пользователей, выполнять произвольные SQL-запросы. Это может быть использовано для полной компрометации базы данных, кражи данных и фактического обхода всех средств защиты.

Подробности

Уязвимость существует в скрипте admin/users/save.php, который обрабатывает обновления профилей пользователей. Скрипт неправильно обрабатывает параметр groups[], переданный из формы редактирования пользователя.

PoC

Доказательство концепции включает использование временной слепой SQL-инъекции для подтверждения произвольного выполнения SQL.

  1. Необходимые условия:
    • Аутентифицированная учетная запись пользователя, принадлежащая к группе с правами «Users - Modify» (users_modify). Этот пользователь не обязан быть полным администратором.
изображение
  1. Шаги воспроизведения:

    a. Войдите в систему как пользователь с низкими привилегиями. b. Перейдите в «Access» -> «Users» и выберите любого пользователя для изменения.

изображение
изображение
изображение
root@kitploit:~
d. Измените параметр `groups[]`, используя следующую URL-кодированную нагрузку, которая попытается заставить базу данных ожидать 10 секунд: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(Декодированная нагрузка: 2' , `active` = SLEEP(10) -- )*

f. Отправьте измененный запрос.

3. Проверка:

изображение

Пример кражи данных: получение имени базы данных

root@kitploit:~
**Пример нагрузки для проверки символа:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
Этот ручной процесс можно продолжить, чтобы выяснить полное имя базы данных, а затем и любые другие данные в базе.
изображение
изображение

Влияние

Пользователь с низкими привилегиями, который должен иметь возможность только безобидно изменять профили пользователей, может получить полный контроль над базой данных.

Влияние включает, помимо прочего:

  • Чтение всех данных из любой таблицы, включая данные сессий, хеши паролей и личную информацию пользователей.

Ссылки

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

Отказ от ответственности

Этот CVE был ответственно раскрыт в соответствии с практикой координированного раскрытия уязвимостей. Предоставленная информация предназначена только для образовательных и защитных целей.

Скачать инструмент