
HotelDruid v3.0.5 में SQL इंजेक्शन को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें डेटा पुनर्प्राप्ति और डेटाबेस पर रिमोट कोड निष्पादन के लिए कमजोर पैरामीटर्स का शोषण करने के चरण शामिल हैं।
HotelDruid v3.0.5 SQL इंजेक्शन के लिए असुरक्षित है। एक हमलावर डेटाबेस से डेटा प्राप्त करने या लक्ष्य डेटाबेस सिस्टम पर दूरस्थ कोड निष्पादन करने के लिए मनमाना SQL कमांड जारी कर सकता है।
यह मेरा दूसरा रेपो है। अगर मैंने अच्छी तरह से समझाया नहीं तो मुझे मत मारो।
उत्पाद का विवरण : Hoteldruid DigitalDruid.Net द्वारा विकसित एक ओपन सोर्स होटल प्रबंधन प्रोग्राम (संपत्ति प्रबंधन सॉफ्टवेयर) है।
कमजोरी का विवरण : हमने पाया कि यह वेब एप्लिकेशन किसी भी प्रमाणित उपयोगकर्ता जैसे एडमिन या किसी अन्य उपयोगकर्ता को प्रभावित पैरामीटर में दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने की अनुमति देता है ताकि डेटाबेस से डेटा प्राप्त किया जा सके या लक्ष्य सिस्टम पर कोड निष्पादन भी किया जा सके। नीचे पुनरुत्पादन के चरण दिए गए हैं और फिर से, अगर मैंने अच्छी तरह से समझाया नहीं तो मुझे मत मारो।
प्रभावित वेबपेज : creaprezzi.php प्रभावित पैरामीटर और घटक :
inizioperiodo1 fineperiodo1 inizioperiodo2 fineperiodo2 inizioperiodo3 fineperiodo3 inizioperiodo4 &fineperiodo4 inizioperiodo5 fineperiodo5 inizioperiodo6 fineperiodo6 inizioperiodo7 fineperiodo7
चरण 1: लॉगिन करें और creaprezzi.php पर जाएं, हाइलाइट किया गया भाग GUI में प्रभावित पैरामीटर है।

चरण 2 : BurpSuite के साथ इंटरसेप्ट करें, और कुछ बुनियादी पेलोड जैसे कि " '%2b(select*from(select(sleep(5)))a)%2b' " डालें और प्रतिक्रिया की निगरानी करें। नीचे दिया गया स्क्रीनशॉट दिखाता है कि सर्वर ने 5 सेकंड के बाद प्रतिक्रिया लौटाई, ऐसा लगता है कि हम थोड़ा और गहराई में जा सकते हैं :-) ।

चरण 3 : क्या होगा अगर हम इसे बर्प फ़ाइल में सहेजें और इसे sqlmap को दें? नीचे का स्क्रीनशॉट sqkmap का परिणाम दिखाता है।

चरण 4 : हम नीचे दिए गए sqlmap कमांड के साथ थोड़ा और विस्तार कर सकते हैं, मैंने sql-shell चुना। नीचे दिया गया स्क्रीनशॉट दिखाता है कि हम कमजोर पैरामीटर का दुरुपयोग करके SQL कमांड भी निष्पादित कर सकते हैं।

P.S.: उपरोक्त चरण विक्रेता के लिए केवल POC है, वास्तव में मैं sql-shell से पूरी OS कमांड शेल तक चढ़ गया हूं, लेकिन इसमें और अधिक चरणों और तकनीक की आवश्यकता हो सकती है और मुझे लगता है कि यह CVE द्वारा हमें प्रदर्शित करने के लिए कहे गए से परे है।
नीचे दिया गया स्क्रीनशॉट HotelDruid का संस्करण दिखाता है
