
# Sistema de Gestión Hospitalaria intencionalmente vulnerable que demuestra inyección SQL (CVE-2023-7172) con configuración de Docker y PoC para pruebas de seguridad educativas.
Este proyecto contiene una versión vulnerable de un Sistema de Gestión Hospitalaria (HMS) que es susceptible a Inyección SQL (CVE-2023-7172). La Inyección SQL es una vulnerabilidad crítica de aplicaciones web que puede tener impactos graves en la seguridad y funcionalidad de un sistema.
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172
docker-compose up -d
Abra un navegador web y navegue a la página de inicio de sesión de administrador, normalmente ubicada en http://localhost:8080/hms/admin/
En el campo "Username", ingrese lo siguiente:
admin' -- -
Complete el campo "Password" con cualquier valor (no importa en este caso).

Haga clic en el botón "Log In" para intentar iniciar sesión usando el nombre de usuario modificado.
Si la aplicación le permite iniciar sesión correctamente en el panel de administración sin requerir la contraseña correcta, indica que es probable que exista una vulnerabilidad de Inyección SQL.
La Inyección SQL es una vulnerabilidad crítica de aplicaciones web que puede tener impactos graves y de gran alcance en la seguridad y funcionalidad de un sistema. Estos son los impactos potenciales clave de un ataque exitoso de Inyección SQL:
Para mitigar la vulnerabilidad de Inyección SQL, considere implementar las siguientes mejores prácticas:
Este proyecto es intencionalmente vulnerable y solo debe utilizarse con fines educativos y de prueba. No lo implemente en un entorno de producción.