
意図的に脆弱性を持たせたWebアプリケーションで、教育目的でSQLインジェクションの脆弱性(CVE-2024-8465)を実演するものです。認証バイパスやデータ漏えいを含みます。
チーム名: The Misfits
チームメンバー:
このリポジトリには、CVE-2024-8465 を模した SQL インジェクションの脆弱性を実証するために作成された、脆弱な Web アプリケーションが含まれています。
このアプリケーションは意図的に安全ではなく、不適切な入力処理がどのように認証バイパスやデータベースのデータ漏洩につながるかを示しています。
このプロジェクトは学術・教育目的のみで使用されます。
https://www.cve.org/CVERecord?id=CVE-2024-8465
ファイル: login.php
脆弱な SQL クエリ: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'
インジェクションペイロードの例: ' OR '1'='1' --
影響: 攻撃者は認証をバイパスし、有効な認証情報なしでログインできます。
ファイル: search.php
脆弱な SQL クエリ: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'
インジェクションペイロードの例: %' OR '1'='1' --
影響: 攻撃者は機密データを含むすべての従業員レコードを取得できます。
必要条件:
リポジトリをクローンします: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git
プロジェクトディレクトリに移動します: cd TheMisfits-CVE-2024-8465-SQLi
脆弱な環境を起動します(Docker Desktop のターミナルを使用することをお勧めします): docker compose up --build
ログインページ: http://localhost:8080/index.php
デモでは以下を示します:
画面録画によるデモ動画は別途提供されています。 YouTube リンク: https://youtu.be/AFfSEyZrUnw
このプロジェクトは CVE-2024-8465 に着想を得た代表的な脆弱性実装であり、元の影響を受けるソフトウェアではありません。
このプロジェクトには意図的なセキュリティ脆弱性が含まれています。 本番環境でこのアプリケーションをデプロイしないでください。 著者は不正使用について一切の責任を負いません。