
Da Blind SQL Injection a RCE in un'applicazione open source PHP
online-shopping-system-advanced 1.0Il file register.php gestisce la registrazione degli utenti. Alla riga 117, i parametri POST "$address1" e $address2" non vengono sanificati, a differenza dell'e-mail, dei nomi e del numero, questo porta a un'iniezione SQL durante la valutazione dell'istruzione VALUES().
Per sfruttare la vulnerabilità, inviare una richiesta POST al file "register.php", aggiungendo un parametro POST "address1" con un payload di SQL Injection che esca dal contesto dell'istruzione. In alternativa, un attaccante può utilizzare l'utility "sqlmap" per sfruttare automaticamente il problema.