
إثبات مفهوم لثغرة SQL injection في نظام Itsourcecode لإدارة الإنشاءات الإصدار 1.0، مع خطوات الاستغلال والتكامل مع SQLMap لاستخراج قاعدة البيانات.
تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.
حقن SQL
Itsourcecode
نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.