
एक PHP ओपन सोर्स एप्लिकेशन में ब्लाइंड SQL इंजेक्शन से RCE तक
online-shopping-system-advanced 1.0फ़ाइल register.php उपयोगकर्ता पंजीकरण संभालती है। पंक्ति 117 पर, POST पैरामीटर "$address1" और $address2" सैनिटाइज़ नहीं किए गए हैं, ईमेल, नाम और नंबर के विपरीत, यह VALUES() स्टेटमेंट के मूल्यांकन के दौरान SQL इंजेक्शन की ओर ले जाता है।
भेद्यता का शोषण करने के लिए, "register.php" फ़ाइल पर एक POST अनुरोध भेजें, जिसमें "address1" POST पैरामीटर जोड़ें जिसमें एक SQL इंजेक्शन पेलोड हो जो स्टेटमेंट संदर्भ से बच निकले। वैकल्पिक रूप से, एक हमलावर इस समस्या का स्वचालित रूप से शोषण करने के लिए "sqlmap" उपयोगिता का उपयोग कर सकता है।