
Proof-of-concept für eine Blind-SQL-Injection-Schwachstelle in StackIdeas EasyDiscuss v5.0.5, die die Ausnutzung über den Suchparameter demonstriert und Anleitungen zur Behebung bereitstellt.
Eine Blind-SQL-Injection-Schwachstelle in StackIdeas EasyDiscuss v.5.0.5 ermöglicht es einem entfernten Angreifer, über den Suchparameter im Benutzermodul vertrauliche Informationen zu erlangen.
StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas
Upgrade auf eine Version >= 5.0.10. Die Versionen 5.0.6-5.0.9 wurden mangels öffentlich verfügbarem Quellcode nicht getestet.
Eine Blind-SQL-Injection ist im Plugin EasyDiscuss (v5.0.5) vorhanden, das auf Joomla installiert ist:

Die Schwachstelle ist in der Funktion "search" im Bereich "users" vorhanden, die auch so konfiguriert ist, dass SQL-Fehlermeldungen ausgegeben werden, wenn am Injektionspunkt eine Payload verwendet wird, die die Abfrage unterbrechen kann:
Beispiel-Payload:
a'
Ausgabe:

Als Proof of Concept wurde im folgenden Beispiel ein sleep(2) injiziert, was zu einem verdoppelten (4 Sekunden) Sleep führte, der vom Server ausgeführt wurde. Jeder Sleep-Wert wird vom verwundbaren Backend verdoppelt:
Beispiel-Payload (vor URL-Encoding):
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a
Ausgabe:

Exploit-URL:
Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera