
POC Badgermeter मॉनिटरिंग टूल - CVE-2024-1301
CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.
सॉफ़्टवेयर लिंक: https://www.s-can.at/en/product/monitool/
संस्करण: 4.6.3
@author: Guillermo García Molina
विवरण: s:can moni:tools के संस्करण 4.6.3 तक (इसे भी शामिल करते हुए), एक बिना प्रमाणीकरण वाला हमलावर SQL इंजेक्शन के माध्यम से डेटाबेस तक पूर्ण पहुंच प्राप्त कर सकता है। इसके परिणामस्वरूप गोपनीयता की हानि, अखंडता की हानि और DoS हो सकता है।
लॉगिन अनुरोध में शामिल पैरामीटर j_username, एक SQL इंजेक्शन भेद्यता से प्रभावित है। निम्न चित्र में वह अनुरोध दिखाया गया है जिसमें पेलोड test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test शामिल है, जो डेटाबेस को प्रतिक्रिया भेजने से पहले 10 सेकंड प्रतीक्षा करने के लिए बाध्य करता है:


ब्लाइंड SQL इंजेक्शन तकनीक (https://owasp.org/www-community/attacks/Blind_SQL_Injection) का उपयोग करके, डेटाबेस का सारा डेटा डंप करना संभव हो पाया है, उदाहरण के लिए ipc डेटाबेस की User तालिका को डंप करना:
