
Prueba de concepto de explotación de inyección SQL en CodeAstro Online Job Portal que permite la eliminación autenticada de todos los registros de empleo mediante una solicitud GET manipulada.
Se identificó una vulnerabilidad de inyección SQL en la función de eliminación de empleos del administrador en el Portal de Empleo en Línea de CodeAstro.
La aplicación utiliza el parámetro id directamente en la consulta SQL sin una validación adecuada ni vinculación de parámetros. Debido a esto, un atacante puede modificar la consulta inyectando entrada maliciosa.
Al explotar este problema, un usuario autenticado puede alterar la lógica de la consulta prevista y eliminar todos los registros de empleos de la base de datos en lugar de solo una entrada.
Inicie sesión en el panel de administración.
Vaya a:
/admin/jobs-admins/show-jobs.php

Verifique que existan múltiples entradas de empleos.
Envíe la siguiente solicitud:
GET /admin/jobs-admins/delete-jobs.php?id=48' OR '1'='1 HTTP/1.1
Host: target

Todas las entradas de empleos se eliminan de la base de datos en lugar de solo una.

' OR '1'='1
Un atacante autenticado puede eliminar todas las ofertas de empleo del sistema, lo que provoca una pérdida total de datos y la interrupción del servicio.
https://codeastro.com/online-job-portal-project-in-php-mysql-with-source-code/