
إثبات المفهوم يوضح حقن SQL في HotelDruid v3.0.5، مع خطوات استغلال المعاملات الضعيفة لاسترجاع البيانات وتنفيذ الأكواد عن بُعد على قاعدة البيانات.
HotelDruid v3.0.5 معرضة لحقن SQL. يمكن للمهاجم إصدار أوامر SQL عشوائية لاسترجاع البيانات من قواعد البيانات أو حتى تنفيذ تعليمات برمجية عن بُعد على نظام قاعدة البيانات المستهدف.
هذا هو المستودع الثاني لي. لا تلمني إذا لم أشرح جيداً.
وصف المنتج: Hoteldruid هو برنامج مفتوح المصدر لإدارة الفنادق (برنامج إدارة الممتلكات) تم تطويره بواسطة DigitalDruid.Net.
وصف الثغرة: وجدنا أن هذا التطبيق الويب يسمح لأي مستخدم مُصادق عليه مثل المسؤول أو أي مستخدم بحقن أمر SQL ضار في المعامل المتأثر لاسترجاع البيانات من قواعد البيانات أو حتى تنفيذ تعليمات برمجية على النظام المستهدف. فيما يلي خطوات إعادة الإنتاج، ومرة أخرى، لا تلمني إذا لم أشرح جيداً.
الصفحة المتأثرة: creaprezzi.php المعامل والمكون المتأثر:
inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7
الخطوة 1: قم بتسجيل الدخول والانتقال إلى creaprezzi.php، الجزء المظلل هو المعامل المتأثر في الواجهة الرسومية.

الخطوة 2: اعترض الطلب باستخدام BurpSuite، وأدخل بعض الحمولات الأساسية مثل " '%2b(select*from(select(sleep(5)))a)%2b' " وراقب الاستجابة. توضح لقطة الشاشة أدناه أن الخادم أعاد الاستجابة بعد 5 ثوانٍ، ويبدو أنه يمكننا التعمق أكثر :-) .

الخطوة 3: ماذا لو قمنا بحفظ هذا في ملف Burp وتمريره إلى sqlmap؟ توضح لقطة الشاشة أدناه نتيجة sqlmap.

الخطوة 4: يمكننا التوسع قليلاً باستخدام أمر sqlmap أدناه، اخترت sql-shell. توضح لقطة الشاشة أدناه أنه يمكننا حتى تنفيذ أمر SQL عن طريق إساءة استخدام المعامل الضعيف.

ملاحظة: الخطوات أعلاه هي مجرد دليل إثبات للمطور، في الواقع لقد صعدت من sql-shell إلى شل أوامر نظام كامل، لكن هذا قد يتطلب المزيد والمزيد من الخطوات والتقنيات وأعتقد أن هذا يتجاوز ما يطلبه CVE منا لإظهاره.
لقطة الشاشة أدناه توضح إصدار HotelDruid.
