Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32429 — 针对 CVE-2025-32429 的漏洞利用 – XWiki REST API 中的 SQL 注入 (getdeleteddocuments.vm) | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-32429
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发Archived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

针对 CVE-2025-32429 的漏洞利用 – XWiki REST API 中的 SQL 注入 (getdeleteddocuments.vm)

查看仓库
1011年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32429 XWiki SQL注入概念验证

作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑32429
漏洞: XWiki LiveData REST API中的盲SQL注入
受影响文件: getdeleteddocuments.vm (sort参数)


描述:

XWiki平台LiveData REST端点在使用getdeleteddocuments.vm的sort参数时存在盲SQL注入漏洞。攻击者可注入任意SQL片段,利用基于时间的负载(SLEEP)或联合查询来枚举数据库内容。

本仓库提供了一个基于C语言的概念验证,具有以下功能:

  1. 在利用前检测WAF/速率限制器的干扰。
  2. 遍历一组SQLi负载(布尔型、基于时间)。
  3. 测量响应时间并搜索指示性关键字。
  4. 打印出任何提取到的漏洞证据。

要求

  • Linux x86_64
  • GCC
  • libcurl开发头文件
  • argparse C语言库

编译:

gcc -o exploit exploit.c argparse.c -lcurl

用法

./exploit -u <BASE_URL> [-c cookies.txt] [-v]

-u, --url : 目标XWiki实例的基础URL

-c, --cookies : (可选) 用于认证会话的cookie文件路径

-v, --verbose : 启用详细的调试输出

示例

针对公共实例的未认证测试

./exploit -u http://victim.com

使用cookie进行认证上下文

./exploit -u https://intranet.xwiki.local -c session.txt -v

工作流程:

WAF检测

发送一个无害的负载,User-Agent: sqlmap

检查阻塞HTTP状态码(403/404/503)、异常重定向、时间延迟、响应中的特征关键词以及连接重置

利用循环

遍历预定义的SQL负载:布尔检查、SLEEP()注入、联合查询

测量总请求时间(CURLINFO_TOTAL_TIME)以检测基于时间的注入

搜索响应体中SQL关键词(select, union等)以确认注入成功

缓解措施:

将XWiki升级到getdeleteddocuments.vm正确清理sort参数的版本。

应用参数化查询或白名单允许的排序字段。

部署WAF或输入验证层,对参数进行规范化并拒绝意外的SQL元字符。

许可证:

MIT

下载工具