
意図的に脆弱性を持たせたPHP Webアプリで、CVE-2024-8465をモデルにしたSQLインジェクションによる認証バイパスと不正なデータ開示を実演し、教育用のPoCおよびセキュリティテストを目的としています。
チーム名: The Misfits
チームメンバー:
このリポジトリには、CVE-2024-8465に基づくSQLインジェクションの脆弱性を実証するために作成された、脆弱性のあるWebアプリケーション(概念実証)が含まれています。
このアプリケーションは意図的に安全ではなく、不適切な入力処理が認証バイパスやデータベースデータの開示につながる方法を示しています。
このプロジェクトは学術および教育目的のみを対象としています。
https://www.cve.org/CVERecord?id=CVE-2024-8465
ファイル: login.php
脆弱なSQLクエリ: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'
インジェクションペイロードの例: ' OR '1'='1' --
影響: 攻撃者は認証をバイパスし、有効な資格情報なしでログインできます。
ファイル: search.php
脆弱なSQLクエリ: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'
インジェクションペイロードの例: %' OR '1'='1' --
影響: 攻撃者は機密データを含むすべての従業員レコードを取得できます。
必要条件:
リポジトリをクローン: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git
プロジェクトディレクトリに移動: cd TheMisfits-CVE-2024-8465-SQLi
脆弱な環境を起動(Docker Desktopのターミナルを使用することをお勧めします): docker compose up --build
ログインページ: http://localhost:8080/index.php
デモでは以下を示します:
画面録画したデモビデオが別途提供されています。 YouTubeリンク: https://youtu.be/AFfSEyZrUnw
このプロジェクトはCVE-2024-8465に着想を得た代表的な脆弱な実装です。 これは元の影響を受けたソフトウェアではありません。
このプロジェクトには意図的なセキュリティ脆弱性が含まれています。 本番環境にこのアプリケーションをデプロイしないでください。 著者は誤用に対して一切の責任を負いません。