
CodeAstro ऑनलाइन जॉब पोर्टल में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड GET अनुरोध के माध्यम से सभी जॉब रिकॉर्ड्स के प्रमाणित विलोपन की अनुमति देता है।
CodeAstro ऑनलाइन जॉब पोर्टल के एडमिन जॉब डिलीट सुविधा में एक SQL इंजेक्शन भेद्यता की पहचान की गई थी।
एप्लिकेशन उचित सत्यापन या पैरामीटर बाइंडिंग के बिना id पैरामीटर को सीधे SQL क्वेरी में उपयोग करता है। इसके कारण, एक हमलावर दुर्भावनापूर्ण इनपुट इंजेक्ट करके क्वेरी को संशोधित कर सकता है।
इस समस्या का फायदा उठाकर, एक प्रमाणित उपयोगकर्ता इच्छित क्वेरी लॉजिक को बदल सकता है और केवल एक एंट्री के बजाय डेटाबेस से सभी जॉब रिकॉर्ड हटा सकता है।
एडमिन पैनल में लॉगिन करें।
यहाँ जाएँ:
/admin/jobs-admins/show-jobs.php

सत्यापित करें कि कई जॉब एंट्री मौजूद हैं।
निम्नलिखित अनुरोध भेजें:
GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target

केवल एक के बजाय सभी जॉब एंट्री डेटाबेस से हटा दी जाती हैं।

' OR '1'='1
एक प्रमाणित हमलावर सिस्टम में सभी जॉब पोस्टिंग हटा सकता है, जिससे पूर्ण डेटा हानि और सेवा में व्यवधान उत्पन्न होता है।