
CVE-2024-1301 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, s:can moni:tool 4.6.3 तक में एक अनधिकृत SQL इंजेक्शन, ब्लाइंड SQLi के माध्यम से पूर्ण डेटाबेस समझौता सक्षम करता है।
CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.
सॉफ़्टवेयर लिंक: https://www.s-can.at/en/product/monitool/
संस्करण: 4.6.3
@author: Guillermo García Molina
विवरण: s:can moni:tools के संस्करण 4.6.3 तक (इसे भी शामिल करते हुए), एक बिना प्रमाणीकरण वाला हमलावर SQL इंजेक्शन के माध्यम से डेटाबेस तक पूर्ण पहुंच प्राप्त कर सकता है। इसके परिणामस्वरूप गोपनीयता की हानि, अखंडता की हानि और DoS हो सकता है।
लॉगिन अनुरोध में शामिल पैरामीटर j_username, एक SQL इंजेक्शन भेद्यता से प्रभावित है। निम्न चित्र में वह अनुरोध दिखाया गया है जिसमें पेलोड test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test शामिल है, जो डेटाबेस को प्रतिक्रिया भेजने से पहले 10 सेकंड प्रतीक्षा करने के लिए बाध्य करता है:


ब्लाइंड SQL इंजेक्शन तकनीक (https://owasp.org/www-community/attacks/Blind_SQL_Injection) का उपयोग करके, डेटाबेस का सारा डेटा डंप करना संभव हो पाया है, उदाहरण के लिए ipc डेटाबेस की User तालिका को डंप करना:
