CVE-2024-51030
Descrição
Uma vulnerabilidade de injeção de SQL em manage_client.php e view_cab.php do Sourcecodester Cab Management System 1.0 permite que atacantes remotos executem comandos SQL arbitrários por meio do parâmetro id, levando a acesso não autorizado e potencial comprometimento de dados sensíveis dentro do banco de dados.
Tipo de Vulnerabilidade
Injeção de SQL
Fornecedor do Produto
Sourcecodester
Base do Código do Produto Afetado:
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Componente Afetado:
O Sourcecodester Cab Management System v1.0 é vulnerável a injeção de SQL por meio do parâmetro id nas páginas manage_client.php e view_cab.php.
Vetores de Ataque:
- Configure o aplicativo localmente e faça login usando as credenciais administrativas padrão fornecidas ou você também pode entrar usando um usuário administrador com privilégios baixos, como (staff).
- Agora, navegue até a seguinte URL no seu navegador: http://localhost/cms/admin/?page=clients/manage_client&id=1
- Injete o Payload SQL: Modifique o parâmetro id na URL para incluir um payload de injeção de SQL cego baseado em booleano ou baseado em tempo:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
- Observe a Resposta do Aplicativo: A página deve demorar visivelmente mais (5 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro id é vulnerável a injeção de SQL.
- Agora use a ferramenta SQLMap para exploração adicional e extração de bancos de dados usando o comando abaixo: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
Referência:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection