
Prueba de concepto de explotación de inyección SQL en Simple Content Management System PHP, que demuestra la extracción de datos basada en UNION a través del parámetro id en index.php.
Existe una vulnerabilidad de Inyección SQL en el Sistema de Gestión
de Contenidos Simple en PHP. El parámetro id en index.php no se
sanea antes de pasarse a la consulta SQL, lo que permite a un atacante
no autenticado extraer datos sensibles de la base de datos, incluidos
nombres de bases de datos, tablas y credenciales.
/web/index.phpidcode-projects.org
Sistema de Gestión de Contenidos Simple en PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

El nombre de la base de datos se refleja en la página, confirmando la Inyección SQL.

Un atacante remoto no autenticado puede extraer toda la base de datos, incluidas credenciales, datos de usuarios y todo el contenido almacenado, mediante inyección SQL basada en UNION a través del parámetro id.
Imad Alvi