
डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस NGSurvey v2.4.28 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को एक क्राफ्टेड सर्वेक्षण के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देती है।
ngSurvey संस्करण 2.4.28 और उससे नीचे सेवा अस्वीकृति के लिए संवेदनशील है यदि सर्वेक्षण में "Text Field", "Comment Field" या "Contact Details" शामिल है। समस्या इसलिए है क्योंकि फ़ील्ड में कोई वर्ण सीमा शामिल नहीं है। हमलावर फ़ील्ड में असीमित संख्या में वर्ण सबमिट कर सकता है। परीक्षण के दौरान, अनुरोध सबमिट करते समय डॉकर एप्लिकेशन क्रैश हो गया। अन्य मामलों में सर्वेक्षण का उत्तर अभी भी सबमिट हो गया। जब ngSurvey व्यवस्थापक प्रतिक्रिया डेटा देखने या निर्यात करने का प्रयास करता है, तो वेब ब्राउज़र अत्यधिक मात्रा में RAM का उपयोग करता है या सर्वर एक आंतरिक त्रुटि (500) लौटाता है। इससे सर्वेक्षण का डेटा कम से कम वेब इंटरफ़ेस से दुर्गम हो जाता है। भले ही ngSurvey व्यवस्थापक उत्तर पर वर्ण सीमा निर्धारित करता है, फिर भी शोषण संभव है क्योंकि जांच केवल क्लाइंट-साइड ब्राउज़र पर की जाती है।
नोट्स: "slider" प्रश्न भी एक स्ट्रिंग के बजाय एक बड़े पूर्णांक के साथ संवेदनशील हो सकता है। मेरे स्थानीय वातावरण में इसकी पुष्टि नहीं हो सकी।
dospayload टाइप करें (कुछ और भी काम करेगा लेकिन मैं प्रदर्शन के लिए इस स्ट्रिंग का उपयोग करूंगा)।import requests के नीचे, निम्नलिखित कोड जोड़ें ।dospayload= "A" * 123456789burp0_json में टेक्स्ट/टिप्पणी उत्तर ढूंढें। यह इस तरह दिखेगा "value" : "dospayload"।"value" : dospayload।अंतिम कोड इस प्रकार दिखना चाहिए:

मुझे टेक्स्ट या टिप्पणी फ़ील्ड को अन्य प्रकार के उत्तरों (एकल-विकल्प, ड्रॉपडाउन सूची, आदि) से अलग करने का कोई तरीका नहीं मिला। मेरा मानना है कि वे एप्लिकेशन द्वारा उनके आईडी से पहचाने जाते हैं। यदि आपको एक कार्यशील स्क्रिप्ट बनाने का कोई तरीका मिलता है जो इनपुट के रूप में URL लेगी और शोषण चरणों को निष्पादित करेगी, तो मुझे इसका संदर्भ देने में खुशी होगी।