
Proof-of-Concept-Exploit für SQL-Injection in Simple Content Management System PHP, der die UNION-basierte Datenextraktion über den id-Parameter in index.php demonstriert.
Eine SQL-Injection-Schwachstelle besteht im Simple Content Management
System PHP. Der Parameter id in index.php wird nicht bereinigt,
bevor er an die SQL-Abfrage übergeben wird, wodurch ein nicht
authentifizierter Angreifer vertrauliche Daten aus der Datenbank
extrahieren kann, einschließlich Datenbanknamen, Tabellen und
Anmeldedaten.
/web/index.phpidcode-projects.org
Simple Content Management System PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

Der Datenbankname wird auf der Seite angezeigt, was die SQL-Injection bestätigt.

Ein nicht authentifizierter Remote-Angreifer kann die gesamte Datenbank extrahieren, einschließlich Anmeldedaten, Benutzerdaten und aller gespeicherten Inhalte, mithilfe von UNION-basierter SQL-Injection über den id-Parameter.
Imad Alvi