CVE-2024-58309CVE-2024-58309是xbtitFM 4.1.18版本中的一个严重安全漏洞,属于未认证的SQL注入类型。该漏洞存在于shoutedit.php文件中,攻击者可以通过msgid参数注入恶意SQL代码,从而操纵数据库查询。由于该漏洞无需任何认证即可被利用,且CVSS评分高达9.8,属于极其危险的漏洞。攻击者利用此漏洞可以执行任意SQL查询,提取数据库中的敏感信息,包括数据库名称、用户凭据、密码哈希等。xbtitFM是一款基于Web的BitTorrent跟踪器软件,广泛应用于私人BT tracker站点。该漏洞由VulnCheck发现并披露,攻击者可在无需任何权限的情况下远程利用,对系统机密性、完整性和可用性造成严重影响。
该SQL注入漏洞位于xbtitFM的/shoutedit.php文件中的msgid参数。攻击者可以通过HTTP请求向该参数注入恶意SQL代码,利用SQL的EXTRACTVALUE函数结合XML路径查询技术(XPATH)来提取数据库信息。攻击者发送精心构造的请求,通过EXTRACTVALUE函数触发数据库错误响应,从而在错误信息中获取敏感数据。典型的攻击Payload会使用如EXTRACTVALUE(0,CONCAT(0x7e,version()))等语句,强制数据库执行错误的XPATH查询,从而在错误消息中返回查询结果。由于该参数未对用户输入进行充分的输入验证和SQL语句参数化处理,导致恶意SQL代码被直接拼接到数据库查询语句中执行。攻击者可以遍历数据库结构,提取用户表中的用户名和密码哈希,进而获得系统访问权限。