
حقن SQL الأعمى إلى RCE في تطبيق PHP مفتوح المصدر
online-shopping-system-advanced 1.0يتولى الملف register.php معالجة تسجيل المستخدمين. في السطر 117، معاملات POST "$address1" و $address2" غير معقّمة، على عكس البريد الإلكتروني والأسماء والرقم، مما يؤدي إلى ثغرة حقن SQL أثناء تقييم عبارة VALUES().
لاستغلال الثغرة، أرسل طلب POST إلى ملف register.php مع إضافة معامل POST باسم "address1" يحتوي على حمولة حقن SQL تفلت من سياق العبارة. بدلاً من ذلك، يمكن للمهاجم استخدام أداة sqlmap لاستغلال المشكلة تلقائياً.