
Exploit de preuve de concept pour injection SQL dans Sourcecodester Online Pizza Ordering System 1.0. Démontre l'exécution de code à distance et le déni de service via le paramètre QTY.
Logiciel: Online Pizza Ordering System 1.0
Lien du logiciel: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
Type de vulnérabilité: SQL Injection
Composant affecté: QTY Parameter
Impact déni de service: Vrai
Impact exécution de code : Vrai
Type d'attaque: À distance
Vendeur du produit: Sourcecodester
L'injection SQL (SQLi) est une vulnérabilité de sécurité web qui permet à un attaquant d'interférer avec les requêtes qu'une application fait à sa base de données. Elle permet généralement à un attaquant de visualiser des données qu'il n'est normalement pas capable de récupérer. La vulnérabilité existe dans le système Online Pizza Ordering System 1.0 de Sourcecodester dans le paramètre QTY trouvé lors de la mise à jour du panier dans le point de terminaison AJAX.php.
L'URL affectée où le paramètre vulnérable peut être trouvé : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
Impact: Une attaque par injection SQL peut entraîner un accès non autorisé à des données sensibles, telles que des mots de passe, des informations de carte de crédit ou des informations personnelles d'utilisateurs.
Le paramètre QTY est vulnérable à l'injection SQL, ce qui permet à un attaquant de modifier le comportement de l'application et d'accéder à des données auxquelles il ne devrait pas pouvoir accéder. En soumettant une charge utile spécialement conçue contenant des instructions SQL, nous avons pu générer un message d'erreur SQL. Cela indique que l'application est vulnérable aux attaques par injection SQL.
Étapes de reproduction/ exploitation : Pour reproduire cette vulnérabilité :


Un message d'erreur SQL s'affiche, indiquant que l'application est vulnérable à l'injection SQL.
Insérez la charge utile mentionnée dans le paramètre QTY de la requête ci-dessus pour confirmer que l'application est vulnérable à l'injection SQL.
Payload : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
