
Эксплойт Proof-of-concept для CVE-2024-1301, неаутентифицированной SQL-инъекции в s:can moni:tool до 4.6.3, позволяющей полную компрометацию базы данных через слепую SQLi.
CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.
Ссылка на программное обеспечение: https://www.s-can.at/en/product/monitool/
Версия: 4.6.3
Автор: Guillermo García Molina
Описание: В s:can moni:tools версии 4.6.3 и более ранних неаутентифицированный злоумышленник может получить полный доступ к базе данных через SQL-инъекцию. Это может привести к потере конфиденциальности, нарушению целостности и отказу в обслуживании (DoS).
Параметр j_username, который включен в запрос входа, подвержен уязвимости SQL-инъекции. На следующем изображении показан запрос, в котором содержится полезная нагрузка test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test, заставляющая базу данных ждать 10 секунд перед отправкой ответа:


Используя технику слепой SQL-инъекции (https://owasp.org/www-community/attacks/Blind_SQL_Injection), удалось выгрузить все данные из базы данных, например, дамп таблицы User базы данных ipc:
