
poc
Online Shopping Portal Project V3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarios a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y una posible manipulación de datos. Esta vulnerabilidad surge debido a una validación insuficiente de la entrada proporcionada por el usuario en el campo de nombre de usuario, lo que permite ataques de inyección SQL.
Título del exploit: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
Autor del exploit: Akshad Joshi
Página del proveedor: https://phpgurukul.com
Enlace del software: https://phpgurukul.com/shopping-portal-free-download/
Probado en: Linux
use este payload (codifícalo en URL):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH