
# Sistema de Gestão Hospitalar intencionalmente vulnerável demonstrando injeção de SQL (CVE-2023-7172) com configuração Docker e PoC para testes educacionais de segurança.
Este projeto contém uma versão vulnerável de um Sistema de Gestão Hospitalar (HMS) suscetível a Injeção de SQL (CVE-2023-7172). A Injeção de SQL é uma vulnerabilidade crítica em aplicações web que pode ter impactos graves na segurança e na funcionalidade de um sistema.
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172
docker-compose up -d
Abra um navegador web e navegue até a página de login do administrador, normalmente localizada em http://localhost:8080/hms/admin/
No campo "Username", insira o seguinte:
admin' -- -
Preencha o campo "Password" com qualquer valor (não importa neste caso).

Clique no botão "Log In" para tentar fazer login usando o nome de usuário modificado.
Se a aplicação conseguir fazer login no painel do administrador sem exigir a senha correta, isso indica que uma vulnerabilidade de Injeção de SQL provavelmente está presente.
A Injeção de SQL é uma vulnerabilidade crítica em aplicações web que pode ter impactos graves e abrangentes na segurança e na funcionalidade de um sistema. Aqui estão os principais impactos potenciais de um ataque bem-sucedido de Injeção de SQL:
Para mitigar a vulnerabilidade de Injeção de SQL, considere implementar as seguintes boas práticas:
Este projeto é intencionalmente vulnerável e deve ser usado apenas para fins educacionais e de teste. Não implante isto em um ambiente de produção.