
Simple Content Management System PHP में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो index.php में id पैरामीटर के माध्यम से UNION-आधारित डेटा निष्कर्षण को प्रदर्शित करता है।
Simple Content Management System PHP में एक SQL इंजेक्शन भेद्यता मौजूद है। index.php में id पैरामीटर को SQL क्वेरी में पास करने से पहले सैनिटाइज़ नहीं किया जाता है, जिससे एक अनधिकृत हमलावर डेटाबेस से संवेदनशील डेटा निकाल सकता है, जिसमें डेटाबेस नाम, तालिकाएँ और क्रेडेंशियल शामिल हैं।
/web/index.phpidcode-projects.org
Simple Content Management System PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

डेटाबेस का नाम पृष्ठ पर प्रदर्शित होता है, जो SQL इंजेक्शन की पुष्टि करता है।

एक अनधिकृत रिमोट हमलावर id पैरामीटर के माध्यम से UNION-आधारित SQL इंजेक्शन का उपयोग करके क्रेडेंशियल, उपयोगकर्ता डेटा और सभी संग्रहीत सामग्री सहित पूरे डेटाबेस को निकाल सकता है।
Imad Alvi