
Engineers Online PortalのSQLインジェクション(CVE-2021-42668)の概念実証エクスプロイト。my_classmates.phpの脆弱なidパラメータを使用してMySQLバージョンを抽出する。
CVE-2021-42668 - Engineers Online Portal System における SQLインジェクションの脆弱性。
Engineers Online Portal に SQLインジェクションの脆弱性が存在します。攻撃者は "my_classmates.php" ページの脆弱な "id" パラメータを利用して、実行されるSQLクエリを操作できます。 その結果、攻撃者は Web サーバーから機密データを抽出できます。
影響を受けるコンポーネント -
脆弱なページ - my_classmates.php
脆弱なパラメータ - "id"
以下のペイロードを使用すると、Webサーバー上で動作しているMySQLサーバーのバージョンを抽出できます。
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668
https://nvd.nist.gov/vuln/detail/CVE-2021-42668
Alon Leviev (0xDeku), 2021年10月22日。