このウェブページのスクリーンショットから、脆弱性に関する以下の重要情報を取得できます: 1. 脆弱性番号:#443272 2. 脆弱性名称:code-projects Inventory Management 1.0 SQLインジェクション 3. 脆弱性情報: - 脆弱性タイプ:SQLインジェクション - 影響を受けるページ:editProduct.php - トリガー条件:ユーザー制御入力( パラメータ)がGETメソッドを通じて送信される。 - 脆弱性の影響:認証済み攻撃者が パラメータを使用して任意のSQLクエリをインジェクトでき、時間ベース盲注(sleep関数)を利用してデータベース内の機密情報を抽出できる。 4. 脆弱性コード例: 5. PoC(Proof of Concept): - URL:http://localhost/Inventory-Management/model/editProduct.php? - idパラメータ値:12%7XOR(if(now())=sysdate(),sleep(5),0))XOR%7Z - ペイロード:12' XOR(if(now())=sysdate(),sleep(5),0) XOR 'Z - 検証方法: パラメータにペイロードをインジェクトし、応答の遅延を観察することで、サーバーが時間ベース盲注攻撃を受けていることを確認する。 6. ソース: - GitHubリンク:https://github.com/sh3rl0ckpggp/0day/blob/main/inventory-management_authenticated_sql.md - 投稿者:sh3rl0ckpggp (UID 77534) - 投稿日時:2024年11月13日 11:38 AM(3日前) これらの情報は、脆弱性の性質、トリガー条件、コード例、PoC、およびソースを詳細に記述しており、脆弱性の重大性の理解と悪用方法の把握に役立ちます。