
Sourcecodester Online Pizza Ordering System 1.0 におけるSQLインジェクションの概念実証エクスプロイト。QTYパラメータを介したリモートコード実行およびサービス拒否を示します。
ソフトウェア: Online Pizza Ordering System 1.0
ソフトウェアリンク: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
脆弱性タイプ: SQLインジェクション
影響を受けるコンポーネント: QTYパラメータ
サービス拒否への影響: あり
コード実行への影響: あり
攻撃タイプ: リモート
製品ベンダー: Sourcecodester
SQLインジェクション(SQLi)は、攻撃者がアプリケーションのデータベースに対するクエリに干渉することを可能にするWebセキュリティ脆弱性です。通常、攻撃者は通常は取得できないデータを表示できるようになります。この脆弱性は、Sourcecodester Online Pizza Ordering System 1.0のAJAX.phpエンドポイントでカートを更新する際に見られるQTYパラメータに存在します。
脆弱なパラメータが見つかる影響を受けるURL: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
影響: SQLインジェクション攻撃により、パスワード、クレジットカード情報、個人のユーザーデータなどの機密データへの不正アクセスが発生する可能性があります。
QTYパラメータはSQLインジェクションに対して脆弱であり、攻撃者がアプリケーションの動作を変更し、本来アクセスできないデータにアクセスすることを可能にします。SQL文を含む特別に細工されたペイロードを送信することで、SQLエラーメッセージを生成することができました。これはアプリケーションがSQLインジェクション攻撃に対して脆弱であることを示しています。
再現/エクスプロイト手順: この脆弱性を再現するには:
Online Pizza Ordering Systemアプリケーションに移動します。
カートにいくつかのアイテムを追加します。
アイテムの数量を更新してカートを更新します。


SQLエラーメッセージが表示され、アプリケーションがSQLインジェクションに対して脆弱であることが示されます。
上記のリクエストのQTYパラメータに記載のペイロードを挿入して、アプリケーションがSQLインジェクションに対して脆弱であることを確認します。
ペイロード: (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
