
Outil moni POC Badgermeter - CVE-2024-1301
CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.
Software link: https://www.s-can.at/en/product/monitool/
Version: 4.6.3
@author: Guillermo García Molina
Description: Dans s:can moni:tools jusqu'à la version 4.6.3 incluse, un attaquant non authentifié pourrait obtenir un accès complet à la base de données par injection SQL. Cela peut entraîner une perte de confidentialité, une perte d'intégrité et un déni de service (DoS).
Le paramètre j_username, inclus dans la requête de connexion, est affecté par une vulnérabilité d'injection SQL. L'image suivante montre la requête dans laquelle la charge utile test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test est incluse, forçant la base de données à attendre 10 secondes avant d'envoyer la réponse :


En utilisant la technique d'injection SQL aveugle (https://owasp.org/www-community/attacks/Blind_SQL_Injection), il a été possible d'extraire toutes les données de la base de données, par exemple en extrayant la table User de la base de données ipc :
