
Proof-of-concept-Exploit für SQL-Injection im Sourcecodester Online Pizza Ordering System 1.0. Zeigt Remote-Code-Ausführung und Denial-of-Service über den QTY-Parameter.
Software: Online Pizza Ordering System 1.0
Software Link: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
Vulnerability Type: SQL Injection
Affected Component: QTY Parameter
Impact Denial of Service: True
Impact Code execution : True
Attack Type: Remote
Vendor of Product: Sourcecodester
SQL Injection (SQLi) ist eine Web-Sicherheitslücke, die es einem Angreifer ermöglicht, in die Abfragen einzugreifen, die eine Anwendung an ihre Datenbank sendet. Im Allgemeinen ermöglicht es einem Angreifer, Daten einzusehen, die er normalerweise nicht abrufen kann. Die Verwundbarkeit besteht in Sourcecodester Online Pizza Ordering System 1.0 im QTY-Parameter, der beim Aktualisieren des Warenkorbs im AJAX.php-Endpunkt gefunden wird.
Die betroffene URL, unter der der verwundbare Parameter zu finden ist: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
Auswirkung: Ein SQL-Injection-Angriff kann zu unbefugtem Zugriff auf sensible Daten wie Passwörter, Kreditkartendetails oder persönliche Benutzerinformationen führen.
Der QTY-Parameter ist anfällig für SQL Injection, was es einem Angreifer ermöglicht, das Verhalten der Anwendung zu ändern und auf Daten zuzugreifen, auf die er normalerweise keinen Zugriff haben sollte. Durch das Übermitteln eines speziell gestalteten Payloads, das SQL-Anweisungen enthält, konnten wir eine SQL-Fehlermeldung erzeugen. Dies zeigt, dass die Anwendung anfällig für SQL-Injection-Angriffe ist.
Reproduktions-/Exploit-Schritte: Um diese Verwundbarkeit zu reproduzieren:
Navigieren Sie zur Anwendung Online Pizza Ordering System.
Fügen Sie einige Artikel zum Warenkorb hinzu.
Aktualisieren Sie den Warenkorb, indem Sie die Menge (QTY) eines Artikels ändern.


Eine SQL-Fehlermeldung wird angezeigt, was darauf hindeutet, dass die Anwendung anfällig für SQL Injection ist.
Fügen Sie den genannten Payload im QTY-Parameter in die obige Anfrage ein, um zu bestätigen, dass die Anwendung anfällig für SQL Injection ist.
Payload: (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
