
Injection SQL aveugle vers RCE dans une application open source PHP
online-shopping-system-advanced 1.0Le fichier register.php gère l'inscription des utilisateurs. À la ligne 117, les paramètres POST "$address1" et $address2" ne sont pas assainis, contrairement à l'e-mail, aux noms et au numéro, ce qui conduit à une injection SQL lors de l'évaluation de l'instruction VALUES().
Pour exploiter la vulnérabilité, envoyez une requête POST au fichier "register.php", en ajoutant un paramètre POST "address1" avec un payload d'injection SQL qui échappe au contexte de l'instruction. Sinon, un attaquant peut utiliser l'utilitaire "sqlmap" pour exploiter le problème automatiquement.