CVE-2024-51030
Beschreibung
Eine SQL-Injection-Schwachstelle in manage_client.php und view_cab.php von Sourcecodester Cab Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den id-Parameter auszuführen, was zu unbefugtem Zugriff und potenzieller Kompromittierung sensibler Daten in der Datenbank führt.
Schwachstellentyp
SQL Injection
Anbieter des Produkts
Sourcecodester
Betroffene Produktcodebasis:
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Betroffene Komponente:
Das Sourcecodester Cab Management System v1.0 ist anfällig für SQL-Injection über den id-Parameter auf der Seite manage_client.php & view_cab.php.
Angriffsvektoren:
- Richten Sie die Anwendung lokal ein und melden Sie sich mit den standardmäßig bereitgestellten Admin-Anmeldedaten an, oder Sie können sich auch mit einem niedrig privilegierten Admin-Benutzer (z. B. Staff) anmelden.
- Navigieren Sie nun in Ihrem Browser zu folgender URL: http://localhost/cms/admin/?page=clients/manage_client&id=1
- SQL-Payload injizieren: Ändern Sie den id-Parameter in der URL, um einen boolean-basierten blinden oder zeitbasierten blinden SQL-Injection-Payload einzufügen:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
- Beobachten Sie die Antwort der Anwendung: Die Seite sollte merklich länger (5 Sekunden) zum Laden benötigen, wenn die Injection erfolgreich ist, was bestätigt, dass der id-Parameter anfällig für SQL-Injection ist.
- Verwenden Sie nun das SQLMap-Tool für weitere Ausnutzung und Dumping der Datenbanken mit folgendem Befehl: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
Referenz:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection