漏洞名称:Bacula-Web 基于时间的盲SQL注入
产品:Bacula-Web
受影响版本:已确认支持 PostgreSQL 后端的版本
CVE ID:CVE-2025-45346
严重程度:高
攻击向量:远程
影响:任意SQL执行、信息泄露
此概念验证(PoC)展示了 Bacula-Web 中 jobfiles 端点的一个 基于时间的盲SQL注入 漏洞。
远程攻击者可利用此缺陷,通过 pg_sleep() 函数触发延迟,从而从底层 PostgreSQL 数据库中提取信息(包括数据库版本)。
requests 库(pip install requests)编辑脚本并设置:
base_url = "http://baculaweb.domain/jobfiles/29/1/"
cookies = {"Bacula-Web": "REPLACEME"}
替换:
base_url 为你的 Bacula-Web 目标 URLREPLACEME 为你的有效 Bacula-Web 会话 Cookiepython3 extract_pgsql_version.py
pg_sleep(2) 的良性 SQL 载荷以验证注入存在。SUBSTRING() 循环遍历 PostgreSQL 版本字符串的位置,并逐个字符比较。jobfiles 路由应用输入验证安全研究员 – Kevin Suckiel -- 0xsu3ks
CVE-2025-45346 的 PoC 通过负责任披露渠道公开。
本工具仅供授权的测试与研究目的使用。
作者不对任何未经授权使用或滥用此 PoC 的行为负责。