
# Système de gestion hospitalière volontairement vulnérable Système de gestion hospitalière volontairement vulnérable démontrant une injection SQL (CVE-2023-7172) avec configuration Docker et PoC à des fins de tests de sécurité pédagogiques.
Ce projet contient une version vulnérable d'un système de gestion hospitalière (HMS) qui est susceptible à l'injection SQL (CVE-2023-7172). L'injection SQL est une vulnérabilité critique des applications web qui peut avoir de graves impacts sur la sécurité et la fonctionnalité d'un système.
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172
docker-compose up -d
Ouvrez un navigateur web et accédez à la page de connexion administrateur, généralement située à l'adresse http://localhost:8080/hms/admin/
Dans le champ « Nom d'utilisateur », saisissez ce qui suit :
admin' -- -
Remplissez le champ « Mot de passe » avec n'importe quelle valeur (cela n'a pas d'importance dans ce cas).

Cliquez sur le bouton « Se connecter » pour tenter de vous connecter en utilisant le nom d'utilisateur modifié.
Si l'application vous connecte avec succès au tableau de bord administrateur sans exiger le mot de passe correct, cela indique qu'une vulnérabilité d'injection SQL est probablement présente.
L'injection SQL est une vulnérabilité critique des applications web qui peut avoir des impacts graves et étendus sur la sécurité et la fonctionnalité d'un système. Voici les principaux impacts potentiels d'une attaque par injection SQL réussie :
Pour atténuer la vulnérabilité d'injection SQL, envisagez de mettre en œuvre les bonnes pratiques suivantes :
Ce projet est volontairement vulnérable et ne doit être utilisé qu'à des fins éducatives et de test. Ne le déployez pas dans un environnement de production.