Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-57821-PoC-Exploit — 🔐 CVE-2026-57821 — Apache Fineract SQL Injection Toolkit 📚 Два Python-скрипта для авторизованного тестирования безопасности: verifier.py (безопасное обнаружение, без извлечения данных) и exploit.py (глубокий анализ). Поддерживает 11 типов БД. Идеально подходит для понимания уязвимостей SQL-инъекций. Только легальные тесты ⚠️ исключительно в образовательных и исследовательских целях. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-57821-poc-exploit
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHub
tc4dy/cve-2026-57821-poc-exploit

CVE-2026-57821-PoC-Exploit

Репозиторий
321 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

🔐 CVE-2026-57821 — Apache Fineract SQL Injection Toolkit 📚 Два Python-скрипта для авторизованного тестирования безопасности: verifier.py (безопасное обнаружение, без извлечения данных) и exploit.py (глубокий анализ). Поддерживает 11 типов БД. Идеально подходит для понимания уязвимостей SQL-инъекций. Только легальные тесты ⚠️ исключительно в образовательных и исследовательских целях.

Поделиться

CVE-Picture

🛡️ CVE-2026-57821 – SQL-инъекция в Apache Fineract

⚠️ ПРАВОВОЕ И ЭТИЧЕСКОЕ УВЕДОМЛЕНИЕ
Этот инструментарий предоставляется строго для образовательных, учебных и авторизованных целей тестирования безопасности.
Несанкционированное использование против любой системы без явного письменного разрешения противозаконно и нарушает законы о компьютерных преступлениях.
Автор не несёт никакой ответственности за неправомерное использование или ущерб.
Вы несёте полную ответственность за свои действия.


📋 Обзор уязвимости

CVE-2026-57821 — это уязвимость SQL-инъекции, обнаруженная в конечной точке API списка офисов Apache Fineract.

🎯 Поражённый компонент

АтрибутОписание
Конечная точка/api/v1/offices
ПараметрorderBy
МетодGET
Требуется аутентификацияДа (только аутентифицированные пользователи)
Затронутые версииApache Fineract ≤ 1.14.0
Исправленная версияApache Fineract 1.15.0

🧠 Как это работает

Уязвимость существует, потому что параметр orderBy напрямую встраивается в SQL-запросы без надлежащей очистки. Злоумышленник с действительными учётными данными может внедрить подзапросы, заключённые в круглые скобки (), в параметр orderBy.

Почему это обходит предыдущие исправления:

  • CVE-2024-32838 представил ColumnValidator для очистки выражений ORDER BY
  • Валидатор не обнаруживает «голые» подзапросы внутри круглых скобок
  • Это позволяет произвольное выполнение SQL в контексте ORDER BY

Пример вектора атаки:

GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

⚡ Потенциальное воздействие

ВоздействиеОписание
Выгрузка данныхСлепая SQL-инъекция, основанная на времени, может извлекать чувствительное содержимое базы данных
Отказ в обслуживанииТяжёлые запросы могут исчерпать ресурсы пула соединений
Раскрытие информацииМетоды на основе ошибок могут раскрыть структуру и данные базы данных

👤 Обнаружение и раскрытие

АтрибутОписание
Обнаружил / СообщилTerence Monteiro (Apache Fineract Team)
Дата публичного раскрытия14 июля 2026 года
Исправленная версияApache Fineract 1.15.0
Официальное объявлениеApache Mailing List
Исправление на GitHubPR #6048

🗄️ Поддерживаемые системы баз данных

Этот инструментарий автоматически определяет и адаптирует методы эксплуатации для 11 различных серверных систем баз данных:

База данныхМетод обнаруженияМетод эксплуатации
PostgreSQLTime‑based (pg_sleep)Слепая (основанная на времени)
MySQLTime‑based (SLEEP)Слепая (основанная на времени)
MariaDBTime‑based + @@version_commentСлепая (основанная на времени)
MSSQLError‑based (сбой CONVERT)Основанная на ошибках
OracleTime‑based (DBMS_LOCK.SLEEP)Слепая (основанная на времени)
SQLiteТяжёлый запрос (декартово соединение)Основанная на времени (тяжёлая)
FirebirdТяжёлый запрос (декартово соединение)Основанная на времени (тяжёлая)
DB2Тяжёлый запрос (декартово соединение)Основанная на времени (тяжёлая)
InformixТяжёлый запрос (декартово соединение)Основанная на времени (тяжёлая)
H2Тяжёлый запрос (декартово соединение)Основанная на времени (тяжёлая)
Неизвестная (общая)Откат к PostgreSQLОснованная на времени

🛠️ Компоненты инструментария

Этот проект предоставляет два скрипта на Python для различных сценариев оценки безопасности:

📊 verifier.py – безопасный и минимальный инструмент проверки

Назначение: Быстро доказать наличие уязвимости без извлечения данных.

Что он делает:

  • Отправляет тестовые нагрузки для конкретной базы данных
  • Обнаруживает временные задержки или сообщения об ошибках
  • Сообщает VULNERABLE или NOT VULNERABLE для каждого типа базы данных
  • НЕ извлекает никаких данных

✅ Преимущества:

  • Чрезвычайно быстрый (выполняется за секунды)
  • Низкий правовой риск (только подтверждает наличие)
  • Идеален для первоначального сканирования безопасности
  • Вывод, удобный для отчётов и комплаенса

📋 Сценарий использования: Первичная оценка для определения, уязвима ли цель.

🔬 exploit.py – комплексный анализатор безопасности

Назначение: Полностью задействовать уязвимость для извлечения информации из базы данных.

Что он делает:

  • Автоматически определяет тип базы данных
  • Использует бинарный поиск для посимвольного извлечения
  • Извлекает: версию, текущего пользователя, имя базы данных, список таблиц (настраивается)
  • MSSQL: извлечение на основе ошибок
  • Остальные: извлечение на основе времени с калибровкой базового уровня

✅ Преимущества:

  • Предоставляет конкретные доказательства воздействия
  • Демонстрирует полную степень уязвимости
  • Подробное логирование с цветной маркировкой вывода

📋 Сценарий использования: Углублённый анализ безопасности после подтверждения уязвимости.

🔍 Ключевое различие: verifierPoC.py сообщает вам, уязвима ли система; exploit.py показывает, что можно извлечь. Оба выполняют различные, но взаимодополняющие роли в процессе оценки безопасности.


⚙️ Установка и настройка

Предварительные требования

  • Python 3.6+
  • библиотека requests
root@kitploit:~
pip install requests

⚙️ Переменные конфигурации

Отредактируйте следующие переменные в начале обоих скриптов:

ПеременнаяОписаниеПо умолчанию
TARGETURL API Fineracthttp://localhost:8080/fineract-provider/api/v1/offices
USERNAMEИмя пользователя для аутентификации APImifos
PASSWORDПароль для аутентификации APIpassword
TENANT_IDИдентификатор арендатора (тенанта)default
BASE_SLEEPДлительность задержки для тестов, основанных на времени (exploit.py)6
SLEEP_SECONDSДлительность задержки для тестов, основанных на времени (verifier.py)5
TIMEOUTТайм-аут HTTP-запроса25 (exploit) / 15 (verifier)
MAX_RETRIESКоличество повторов для неудачных запросов2

🚀 Руководство по использованию

1️⃣ exploit.py — глубокое сканирование

root@kitploit:~
python3 exploit.py

Ожидаемый вывод:

root@kitploit:~
CVE-2026-57821 - Apache Fineract Vulnerability Verifier
══════════════════════════════════════════════════════════════════════════════════════
@tc4dy is here :) Good Luck!

CONNECTION SUCCESS
BASELINE: 0.234s
STARTING VULNERABILITY VERIFICATION
VERIFICATION RESULTS
PostgreSQL: VULNERABLE
MySQL: NOT VULNERABLE
MariaDB: NOT VULNERABLE
Oracle: NOT VULNERABLE
MSSQL: NOT VULNERABLE
CONCLUSION: TARGET IS VULNERABLE (CVE-2026-57821 CONFIRMED)

Interpretation: If VULNERABLE appears for any database type, the target is affected.

🎯 Технические характеристики

Оценка CVSS Метрика Значение Базовый балл CVSS v3.1 8.1 (высокий) Вектор CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H Вектор атаки Сетевой Требуемые привилегии Низкие Взаимодействие с пользователем Нет Оценка EPSS

root@kitploit:~
0.29% (вероятность эксплуатации в течение 30 дней)

Соответствие CWE

root@kitploit:~
CWE‑89: Некорректная нейтрализация специальных элементов в SQL-команде ('SQL Injection')

🧪 Техническое углубление

Почему полезная нагрузка работает

Уязвимый код в Apache Fineract 1.14.0:

root@kitploit:~
// Simplified vulnerable logic
String orderBy = request.getParameter("orderBy");
if (ColumnValidator.isValid(orderBy)) {
    // VALIDATOR FAILS FOR: "(SELECT ...)"
    // Only checks against simple column names
    String sql = "SELECT * FROM offices ORDER BY " + orderBy;
    // Executes query with user input directly
}

Пример полезной нагрузки злоумышленника:

root@kitploit:~
GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

Результирующий SQL:

root@kitploit:~
SELECT * FROM offices ORDER BY (SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)

ColumnValidator проверяет имена столбцов, но пропускает вложенный подзапрос, что позволяет произвольное выполнение SQL.

🛡️ Меры по устранению

ДействиеПриоритет
Обновитесь до Apache Fineract 1.15.0+🔴 Критический
Примените патч PR #6048🔴 Критический
Правило WAF: блокировать orderBy, содержащий (SELECT, SLEEP(, pg_sleep(, WAITFOR🟠 Высокий
Мониторинг журналов на наличие orderBy с круглыми скобками или ключевыми словами подзапросов🟠 Высокий
Мониторинг пула соединений с БД для обнаружения исчерпания ресурсов🟡 Средний
Скачать инструмент