
Prueba de concepto para una vulnerabilidad de inyección SQL ciega en StackIdeas EasyDiscuss v5.0.5, que demuestra la explotación a través del parámetro de búsqueda y proporciona orientación de remediación.
Vulnerabilidad de inyección SQL ciega en StackIdeas EasyDiscuss v.5.0.5 permite a un atacante remoto obtener información sensible a través del parámetro de búsqueda en el módulo de Usuarios.
StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Herramienta de foro de discusión para Joomla - StackIdeas
Actualice a una versión >= 5.0.10. Las versiones 5.0.6-5.0.9 no fueron probadas debido a la falta de código fuente disponible públicamente.
Una inyección SQL ciega está presente en el plugin EasyDiscuss (v5.0.5) instalado en Joomla:

La vulnerabilidad está presente en la funcionalidad de "búsqueda" en la sección de "usuarios", que también está configurada para mostrar mensajes de error SQL cuando en el punto de inyección se utiliza un payload que puede romper la consulta:
Ejemplo de payload:
a'
Salida:

Como prueba de concepto, en el siguiente ejemplo se inyectó un sleep(2), que resultó en un sleep duplicado (4 segundos) ejecutado por el servidor. Cualquier valor de sleep es duplicado por el backend vulnerable:
Ejemplo de payload (antes de la codificación de URL):
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a
Salida:

URL de explotación:
Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera