
البرمجيات: Online Pizza Ordering System 1.0
رابط البرمجيات: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
نوع الثغرة: SQL Injection
المكوّن المتأثر: QTY Parameter
الأثر (رفض الخدمة): صحيح
الأثر (تنفيذ الأكواد): صحيح
نوع الهجوم: عن بُعد
مورّد المنتج: Sourcecodester
حقن SQL (SQLi) هو ثغرة أمنية في الويب تسمح للمهاجم بالتدخل في الاستعلامات التي يرسلها التطبيق إلى قاعدة بياناته. وغالباً ما تتيح للمهاجم الاطلاع على بيانات لا يمكنه استرجاعها بشكل طبيعي. توجد الثغرة في نظام Online Pizza Ordering System 1.0 من Sourcecodester في معامل QTY الذي يظهر أثناء تحديث السلة في نقطة النهاية AJAX.php.
الرابط المتأثر الذي يمكن العثور فيه على المعامل القابل للاستغلال: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
الأثر: يمكن أن يؤدي هجوم حقن SQL إلى وصول غير مصرح به إلى بيانات حساسة، مثل كلمات المرور أو تفاصيل بطاقات الائتمان أو المعلومات الشخصية للمستخدمين
معامل QTY معرّض لحقن SQL، مما يسمح للمهاجم بتعديل سلوك التطبيق والوصول إلى بيانات لا ينبغي أن يكون قادراً على الوصول إليها. من خلال إرسال حمولة مصممة خصيصاً تحتوي على عبارات SQL، تمكنا من توليد رسالة خطأ SQL. وهذا يشير إلى أن التطبيق معرّض لهجمات حقن SQL.
خطوات إعادة الإنتاج/الاستغلال: لاستنساخ هذه الثغرة:


تظهر رسالة خطأ SQL، مما يشير إلى أن التطبيق معرّض لحقن SQL.
أدخل الحمولة المذكورة في معامل QTY في الطلب أعلاه للتأكد من أن التطبيق معرّض لحقن SQL.
الحمولة: (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
