
استغلال حقن SQL غير مصادق عليه لـ ABO.CMS 5.8 يتيح تجاوز تسجيل الدخول والاستيلاء على قاعدة البيانات عبر معامل tb_login.
التاريخ: 23/02/2024
اختبر على ABO.CMS 5.8
البائع: ABO.CMS
رابط البائع: https://abocms.ru
ABO.CMS 5.8 عرضة لحقن SQL عبر معامل tb_login في صفحة تسجيل الدخول للمسؤول.
المكون المتأثر هو معامل "tb_login" في صفحة تسجيل الدخول للمسؤول.
من المحتمل أن يكون ضعيفًا في الإصدارات الأخرى.
نوع الهجوم عن بُعد، وناقل الهجوم هو طلب POST في صفحة (صفحات) تسجيل الدخول للمسؤول باستخدام المعامل "tb_login".
الوصف:
ABO.CMS 5.8 SQLi، ثغرة حقن SQL في ABO.CMS، حيث تمرر استعلامات SQL غير آمنة إلى الخلفية مما يؤدي إلى الحقن.
في صفحة (صفحات) المسؤول باستخدام طلب POST في المعامل "tb_login".
أثناء اختباري، بدا أن النظام يدعم هذه الأنواع من حقن SQL: أعمى قائم على القيمة المنطقية، قائم على الأخطاء، استعلامات مكدسة، أعمى قائم على الوقت، واستعلامات الاتحاد.
بهذا، من الممكن السيطرة على خادم قاعدة البيانات بالكامل (تحت ظروف محددة، xp_cmdshell إلخ).
بيئة الاختبار كانت IIS 7.5/8.5 مع MSSQL Server 2008 RP2 SP3 يعمل بـ ASPx وPHP إلخ.
من المحتمل أن تكون ثغرة SQLi قابلة للاستغلال في الإصدارات السابقة من برنامج النظام، لكنني اختبرت هذه الثغرة فقط على الإصدار 5.8.
(Exploit موجود هنا: https://github.com/thetrueartist/ABO.CMS-EXPLOIT-Unauthenticated-Login-Bypass-CVE-2024-25227/tree/main)